Estudio de USENIX Security '26 vincula 65.340 direcciones de alto riesgo con 574,8 millones de dólares en pérdidas de criptomonedas
Puntos clave
- •La investigación presentada en USENIX Security '26 identificó más de 65.340 direcciones de alto riesgo en Ethereum y BNB Chain vinculadas a pérdidas superiores a 574,8 millones de dólares.
- •El estudio identificó el uso indebido de cuentas de contrato y las vulnerabilidades relacionadas con EIP-7702 como los dos vectores de ataque principales explotados por actores malintencionados.
- •EIP-7702, introducido a través de la actualización Pectra de Ethereum, permite que las cuentas de propiedad externa deleguen la ejecución a código de contratos inteligentes, pero ha creado inadvertidamente nuevas superficies de ataque explotables.
- •Ethereum y BNB Chain combinadas representan una proporción sustancial de la actividad global de contratos inteligentes, lo que hace que las vulnerabilidades en cualquiera de las plataformas tengan consecuencias de gran alcance.
- •Se prevé que los hallazgos provoquen un mayor escrutinio regulatorio e impulsen debates en la comunidad de desarrolladores sobre el fortalecimiento de los protocolos de seguridad y los estándares de contratos inteligentes.

Un estudio presentado en USENIX Security '26 ha revelado vulnerabilidades significativas en el ecosistema de las criptomonedas, identificando más de 65.340 direcciones de alto riesgo en Ethereum y BNB Chain. Según la investigación, estas direcciones están asociadas a unas pérdidas totales estimadas en 574,8 millones de dólares.
Los hallazgos fueron compartidos en X (anteriormente Twitter) por el comentarista de criptomonedas @WuBlockchain, llamando la atención sobre lo que los investigadores describen como brechas de seguridad sistémicas que requieren acción urgente.
Detalles del estudio
La investigación de USENIX Security '26 revela que 65.340 direcciones en las dos redes blockchain están vinculadas a actividades abusivas que han generado pérdidas superiores a 574,8 millones de dólares. El estudio identificó dos vectores de ataque principales: el uso indebido de cuentas de contrato y vulnerabilidades relacionadas con EIP-7702, una propuesta de mejora de Ethereum.
EIP-7702 se introdujo como parte de la actualización Pectra de Ethereum y permite que las cuentas de propiedad externa (EOA) deleguen temporalmente la ejecución a código de contratos inteligentes. Si bien la propuesta tiene como objetivo ampliar la funcionalidad de las billeteras y respaldar la abstracción de cuentas, los hallazgos del estudio sugieren que su implementación también ha introducido nuevas superficies de ataque que los actores malintencionados pueden explotar. La identificación de vulnerabilidades relacionadas con EIP-7702 junto con un uso indebido de contratos más convencional pone de relieve cómo los cambios a nivel de protocolo pueden generar consecuencias de seguridad no deseadas, incluso al mismo tiempo que amplían las capacidades de la plataforma.
Según los investigadores, la magnitud de estos hallazgos evidencia los riesgos sistémicos presentes en el ecosistema de Ethereum y en el panorama más amplio de las criptomonedas.
Antecedentes y contexto
Ethereum es una plataforma blockchain descentralizada que permite a los desarrolladores crear e implementar contratos inteligentes y aplicaciones descentralizadas (dApps). BNB Chain, anteriormente conocida como Binance Smart Chain, es otra de las principales redes blockchain ampliamente utilizada para aplicaciones descentralizadas y transacciones de activos digitales. En conjunto, ambas redes representan una parte sustancial de la actividad global de contratos inteligentes, lo que hace que las vulnerabilidades de seguridad en cualquiera de las plataformas tengan consecuencias para una gran proporción de usuarios y desarrolladores. Ambas redes han experimentado anteriormente exploits de alto perfil, incluidos ataques de flash loan, compromisos de puentes y rug pulls, situando los hallazgos del estudio dentro de un patrón más amplio de desafíos de seguridad recurrentes que la industria ha enfrentado a medida que ha crecido el valor total bloqueado en protocolos DeFi.
La conferencia USENIX Security es un foro académico de larga trayectoria dedicado a abordar los desafíos relacionados con la seguridad en la tecnología. La conferencia tiene un historial de presentación de investigación revisada por pares sobre amenazas emergentes, lo que la convierte en un foro destacado para presentar hallazgos sobre vulnerabilidades en blockchain.
Implicaciones
Las pérdidas reportadas vinculadas a direcciones de alto riesgo podrían motivar un mayor escrutinio por parte de los reguladores y podrían influir en la forma en que las partes interesadas evalúan el riesgo al interactuar con plataformas potencialmente vulnerables. Es probable que los hallazgos del estudio también impulsen debates dentro de la comunidad de desarrolladores sobre mejoras en los protocolos de seguridad y los estándares de contratos inteligentes, particularmente a medida que propuestas como EIP-7702 continúan reconfigurando la funcionalidad a nivel de cuenta en Ethereum.
El estudio completo fue presentado en USENIX Security '26 y compartido a través de X por @WuBlockchain.
Fuente: Coinfomania