Lo studio di USENIX Security '26 collega 65.340 indirizzi ad alto rischio a 574,8 milioni di dollari in perdite di criptovalute
Punti chiave
- •La ricerca presentata al USENIX Security '26 ha identificato oltre 65.340 indirizzi ad alto rischio su Ethereum e BNB Chain legati a perdite superiori a 574,8 milioni di dollari.
- •Lo studio ha individuato l'uso improprio dei contratti e le vulnerabilità legate a EIP-7702 come i due principali vettori di attacco sfruttati da attori malevoli.
- •EIP-7702, introdotto attraverso l'aggiornamento Pectra di Ethereum, consente agli externally owned account di delegare l'esecuzione al codice degli smart contract, ma ha inavvertitamente creato nuove superfici di attacco sfruttabili.
- •Ethereum e BNB Chain insieme rappresentano una quota sostanziale dell'attività globale degli smart contract, rendendo le vulnerabilità su ciascuna piattaforma ampiamente consequenziali.
- •Si prevede che i risultati porteranno a un aumento delle verifiche normative e stimoleranno discussioni nella comunità degli sviluppatori sul rafforzamento dei protocolli di sicurezza e degli standard degli smart contract.

Uno studio presentato al USENIX Security '26 ha individuato vulnerabilità significative nell'ecosistema delle criptovalute, identificando oltre 65.340 indirizzi ad alto rischio su Ethereum e BNB Chain. Secondo la ricerca, questi indirizzi sono associati a una perdita totale stimata di 574,8 milioni di dollari.
I risultati sono stati condivisi su X (in precedenza Twitter) dal commentatore di criptovalute @WuBlockchain, richiamando l'attenzione su quelle che i ricercatori descrivono come lacune di sicurezza sistemiche che richiedono interventi urgenti.
Dettagli dello studio
La ricerca presentata al USENIX Security '26 rivela che 65.340 indirizzi sulle due reti blockchain sono legati ad attività illecite che hanno comportato perdite superiori a 574,8 milioni di dollari. Lo studio ha identificato due principali vettori di attacco: l'uso improprio dei contratti e le vulnerabilità relative a EIP-7702, una proposta di miglioramento di Ethereum.
EIP-7702 è stato introdotto come parte dell'aggiornamento Pectra di Ethereum e consente agli externally owned account (EOA) di delegare temporaneamente l'esecuzione al codice degli smart contract. Sebbene la proposta miri a espandere le funzionalità dei wallet e a supportare l'account abstraction, i risultati dello studio suggeriscono che la sua implementazione ha anche introdotto nuove superfici di attacco sfruttabili da attori malevoli. L'identificazione di vulnerabilità legate a EIP-7702 accanto a un uso più convenzionale dei contratti evidenzia come le modifiche a livello di protocollo possano creare conseguenze di sicurezza impreviste, anche mentre ne espandono le funzionalità della piattaforma.
Secondo i ricercatori, la portata di questi risultati evidenzia i rischi sistemici presenti all'interno dell'ecosistema Ethereum e del più ampio panorama delle criptovalute.
Contesto e sfondo
Ethereum è una piattaforma blockchain decentralizzata che consente agli sviluppatori di creare e distribuire smart contract e applicazioni decentralizzate (dApp). BNB Chain, precedentemente nota come Binance Smart Chain, è un'altra importante rete blockchain ampiamente utilizzata per applicazioni decentralizzate e transazioni di asset digitali. Insieme, le due reti rappresentano una parte sostanziale dell'attività globale degli smart contract, rendendo le vulnerabilità di sicurezza su ciascuna piattaforma consequenziali per una larga quota di utenti e sviluppatori. Entrambe le reti hanno in precedenza subito exploit di alto profilo, tra cui attacchi flash loan, compromissioni di bridge e rug pull, collocando i risultati dello studio all'interno di un quadro più ampio di sfide di sicurezza ricorrenti che il settore ha affrontato con la crescita del valore totale bloccato nei protocolli DeFi.
La conferenza USENIX Security è una sede accademica di lunga data dedicata ad affrontare le sfide relative alla sicurezza nella tecnologia. La conferenza ha una storia di ricerca sottoposta a peer review su minacce emergenti, rendendola un forum di primo piano per la presentazione di risultati sulle vulnerabilità blockchain.
Implicazioni
Le perdite segnalate legate agli indirizzi ad alto rischio potrebbero indurre un aumento delle verifiche da parte dei regolatori e influenzare il modo in cui le parti interessate valutano il rischio quando interagiscono con piattaforme potenzialmente vulnerabili. I risultati dello studio sono anche destinati a stimolare discussioni all'interno della comunità degli sviluppatori riguardo al miglioramento dei protocolli di sicurezza e degli standard degli smart contract, in particolare poiché proposte come EIP-7702 continuano a ridefinire le funzionalità a livello di account su Ethereum.
Lo studio completo è stato presentato al USENIX Security '26 e condiviso tramite X da @WuBlockchain.
Fonte: Coinfomania