🚨 Hơn 65.000 địa chỉ rủi ro cao của Ethereum bị phơi bày?
Tài sản 5,7 tỷ USD rốt cuộc đã xảy ra chuyện gì?
Nhóm: 点击进入玖玖的粉丝群
Một báo cáo nghiên cứu USENIX Security '26 vừa được công bố mới đây đã một lần nữa đưa các vấn đề an ninh trên hệ sinh thái Ethereum và chuỗi BNB trở lại tâm điểm.⚠️ Các nhà nghiên cứu phát hiện rằng trên hai chuỗi này có khoảng 65.340 trường hợp địa chỉ rủi ro cao, liên quan đến thiệt hại tài sản xấp xỉ 126.982 ETH và 17.727 BNB. Theo giá tham chiếu sử dụng trong nghiên cứu, tổng giá trị vượt 570 triệu USD.
Tuy nhiên, có một chi tiết rất quan trọng ở đây: con số 5,7 tỷ USD này không có nghĩa là toàn bộ số tiền đó bị đánh cắp trong cùng một kiểu tấn công, cũng không phản ánh mức lỗ theo thời gian thực trên thị trường. Các nhà nghiên cứu nhấn mạnh đây là ước tính cận dưới thận trọng được tính toán dựa trên dữ liệu và giá tham chiếu cụ thể, đồng thời nghiên cứu chủ yếu thống kê các tài sản gốc (native) của ETH và BNB.📊 Điều đáng chú ý hơn là các nhà nghiên cứu còn trích xuất nhiều khóa riêng tiềm năng từ hơn 63.000 kho mã GitHub và phân tích thông qua dữ liệu liên chuỗi.
Cuối cùng, sau khi được kiểm chứng bằng lấy mẫu thủ công, khung phát hiện của họ đạt độ chính xác 99,11%.
🔥 Trong đó có hai phương thức tấn công đặc biệt đáng chú ý.
Thứ nhất là lợi dụng địa chỉ hợp đồng xác định (deterministic contract address).
Kẻ tấn công có thể trước tiên sử dụng một địa chỉ nào đó trong môi trường thử nghiệm, rồi chờ khi người dùng lỡ chuyển tài sản sang địa chỉ không có mã tương ứng trên mainnet, sau đó mới triển khai hợp đồng độc hại để chuyển tiền.
Thứ hai là liên quan đến EIP-7702.
Nếu khóa riêng của tài khoản đã bị rò rỉ, kẻ tấn công có thể điều khiển tài khoản thông qua mã ủy quyền độc hại, từ đó chuyển tiếp các tài sản trong ví đã được nạp thêm. Vì vậy, điều báo cáo này thật sự đáng quan tâm không chỉ là con số “5,7 tỷ USD”.
👀 Quan trọng hơn, khi các tài khoản blockchain ngày càng phức tạp, các rủi ro an ninh mới cũng có thể phát sinh từ hợp đồng thông minh, địa chỉ liên chuỗi và các cơ chế tài khoản mới.
Đặc biệt là sau khi các tính năng tài khoản như EIP-7702 tiếp tục được phổ biến, bảo mật ví không còn đơn giản là “giữ an toàn khóa riêng” nữa.
Nhấn vào ảnh đại diện để xem livestream + tham gia nhóm chat 玖玖 để nhận chiến lược hằng ngày🚀
#ETH
Tài sản 5,7 tỷ USD rốt cuộc đã xảy ra chuyện gì?
Nhóm: 点击进入玖玖的粉丝群
Một báo cáo nghiên cứu USENIX Security '26 vừa được công bố mới đây đã một lần nữa đưa các vấn đề an ninh trên hệ sinh thái Ethereum và chuỗi BNB trở lại tâm điểm.⚠️ Các nhà nghiên cứu phát hiện rằng trên hai chuỗi này có khoảng 65.340 trường hợp địa chỉ rủi ro cao, liên quan đến thiệt hại tài sản xấp xỉ 126.982 ETH và 17.727 BNB. Theo giá tham chiếu sử dụng trong nghiên cứu, tổng giá trị vượt 570 triệu USD.
Tuy nhiên, có một chi tiết rất quan trọng ở đây: con số 5,7 tỷ USD này không có nghĩa là toàn bộ số tiền đó bị đánh cắp trong cùng một kiểu tấn công, cũng không phản ánh mức lỗ theo thời gian thực trên thị trường. Các nhà nghiên cứu nhấn mạnh đây là ước tính cận dưới thận trọng được tính toán dựa trên dữ liệu và giá tham chiếu cụ thể, đồng thời nghiên cứu chủ yếu thống kê các tài sản gốc (native) của ETH và BNB.📊 Điều đáng chú ý hơn là các nhà nghiên cứu còn trích xuất nhiều khóa riêng tiềm năng từ hơn 63.000 kho mã GitHub và phân tích thông qua dữ liệu liên chuỗi.
Cuối cùng, sau khi được kiểm chứng bằng lấy mẫu thủ công, khung phát hiện của họ đạt độ chính xác 99,11%.
🔥 Trong đó có hai phương thức tấn công đặc biệt đáng chú ý.
Thứ nhất là lợi dụng địa chỉ hợp đồng xác định (deterministic contract address).
Kẻ tấn công có thể trước tiên sử dụng một địa chỉ nào đó trong môi trường thử nghiệm, rồi chờ khi người dùng lỡ chuyển tài sản sang địa chỉ không có mã tương ứng trên mainnet, sau đó mới triển khai hợp đồng độc hại để chuyển tiền.
Thứ hai là liên quan đến EIP-7702.
Nếu khóa riêng của tài khoản đã bị rò rỉ, kẻ tấn công có thể điều khiển tài khoản thông qua mã ủy quyền độc hại, từ đó chuyển tiếp các tài sản trong ví đã được nạp thêm. Vì vậy, điều báo cáo này thật sự đáng quan tâm không chỉ là con số “5,7 tỷ USD”.
👀 Quan trọng hơn, khi các tài khoản blockchain ngày càng phức tạp, các rủi ro an ninh mới cũng có thể phát sinh từ hợp đồng thông minh, địa chỉ liên chuỗi và các cơ chế tài khoản mới.
Đặc biệt là sau khi các tính năng tài khoản như EIP-7702 tiếp tục được phổ biến, bảo mật ví không còn đơn giản là “giữ an toàn khóa riêng” nữa.
Nhấn vào ảnh đại diện để xem livestream + tham gia nhóm chat 玖玖 để nhận chiến lược hằng ngày🚀
#ETH