USENIX Security '26-onderzoek koppelt 65.340 hoogrisicoadressen aan $574,8 miljoen aan cryptoverliezen
Belangrijkste punten
- •Onderzoek gepresenteerd op USENIX Security '26 identificeerde meer dan 65.340 hoogrisicoadressen op Ethereum en BNB Chain, verbonden aan verliezen van meer dan $574,8 miljoen.
- •Het onderzoek identificeerde misbruik van contractaccounts en EIP-7702-gerelateerde kwetsbaarheden als de twee primaire aanvalsvectoren die door kwaadwillende actoren worden uitgebuit.
- •EIP-7702, geïntroduceerd via de Pectra-upgrade van Ethereum, stelt extern owned accounts in staat om uitvoering te delegeren aan slimme-contractcode, maar heeft onbedoeld nieuwe uitbuitbare aanvalsvlakken gecreëerd.
- •Ethereum en BNB Chain samen vertegenwoordigen een aanzienlijk aandeel van de wereldwijde slimme-contractactiviteit, waardoor kwetsbaarheden op beide platforms verstrekkende gevolgen hebben.
- •De bevindingen zullen naar verwachting leiden tot verscherpt toezicht door toezichthouders en discussies binnen de ontwikkelaarsgemeenschap over het versterken van beveiligingsprotocollen en slimme-contractstandaarden.

Een onderzoek gepresenteerd op USENIX Security '26 heeft aanzienlijke kwetsbaarheden blootgelegd in het ecosysteem van cryptovaluta, waarbij meer dan 65.340 hoogrisicoadressen op Ethereum en BNB Chain zijn geïdentificeerd. Volgens het onderzoek zijn deze adressen verbonden aan een geschat totaalverlies van $574,8 miljoen.
De bevindingen werden gedeeld op X (voorheen Twitter) door cryptocommentator @WuBlockchain, waarmee de aandacht werd gevestigd op wat onderzoekers beschrijven als systematische beveiligingslekken die dringende actie vereisen.
Onderzoeksgegevens
Het USENIX Security '26-onderzoek onthult dat 65.340 adressen op de twee blockchainnetwerken verbonden zijn aan misbruikactiviteiten die hebben geleid tot verliezen van meer dan $574,8 miljoen. Het onderzoek identificeerde twee primaire aanvalsvectoren: misbruik van contractaccounts en kwetsbaarheden gerelateerd aan EIP-7702, een Ethereum-improvement proposal.
EIP-7702 werd geïntroduceerd als onderdeel van de Pectra-upgrade van Ethereum en stelt extern owned accounts (EOA's) in staat om uitvoering tijdelijk te delegeren aan slimme-contractcode. Hoewel het voorstel tot doel heeft portemonneefunctionaliteit uit te breiden en account abstractie te ondersteunen, suggereren de bevindingen van het onderzoek dat de implementatie ook nieuwe aanvalsvlakken heeft geïntroduceerd die kwaadwillende actoren kunnen uitbuiten. De identificatie van EIP-7702-gerelateerde kwetsbaarheden naast conventioneler contractmisbruik benadrukt hoe wijzigingen op protocolniveau onbedoelde beveiligingsgevolgen kunnen hebben, zelfs terwijl ze de mogelijkheden van het platform uitbreiden.
Volgens de onderzoekers onderstreept de omvang van deze bevindingen de systematische risico's binnen het Ethereum-ecosysteem en het bredere cryptolandschap.
Achtergrond en Context
Ethereum is een gedecentraliseerd blockchainplatform dat ontwikkelaars in staat stelt slimme contracten en gedecentraliseerde applicaties (dApps) te bouwen en uit te rollen. BNB Chain, voorheen bekend als Binance Smart Chain, is een ander belangrijk blockchainnetwerk dat veel wordt gebruikt voor gedecentraliseerde applicaties en transacties in digitale activa. Samen vertegenwoordigen de twee netwerken een aanzienlijk deel van de wereldwijde slimme-contractactiviteit, waardoor beveiligingskwetsbaarheden op beide platforms verstrekkende gevolgen hebben voor een groot aandeel van de gebruikers en ontwikkelaars. Beide netwerken hebben eerder te maken gehad met opvallende exploits, waaronder flash loan-aanvallen, bruginbreuken en rug pulls, waardoor de bevindingen van het onderzoek passen binnen een breder patroon van terugkerende beveiligingsuitdagingen waarmee de sector wordt geconfronteerd naarmate de totale waarde die is vastgelopen in DeFi-protocollen is gegroeid.
De USENIX Security-conferentie is een langlopend academisch platform dat zich richt op het aanpakken van beveiligingsgerelateerde uitdagingen in de technologie. De conferentie heeft een geschiedenis van het presenteren van peer-reviewed onderzoek naar opkomende dreigingen, wat het een prominent forum maakt voor het presenteren van bevindingen over blockchainkwetsbaarheden.
Implicaties
De gemelde verliezen die verbonden zijn aan hoogrisicoadressen kunnen leiden tot verscherpt toezicht van toezichthouders en kunnen van invloed zijn op hoe belanghebbenden risico's inschatten bij interactie met mogelijk kwetsbare platforms. De bevindingen van het onderzoek zullen naar verwachting ook discussies binnen de ontwikkelaarsgemeenschap stimuleren over verbeteringen aan beveiligingsprotocollen en slimme-contractstandaarden, vooral nu voorstellen zoals EIP-7702 de functionaliteit op accountniveau van Ethereum blijven hervormen.
Het volledige onderzoek werd gepresenteerd op USENIX Security '26 en gedeeld via X door @WuBlockchain.
Bron: Coinfomania