NieuwsCryptoUSENIX-onderzoek koppelt 65.340 crypto-adressen aan $574,8 miljoen aan verliezen op Ethereum en BNB Chain

USENIX-onderzoek koppelt 65.340 crypto-adressen aan $574,8 miljoen aan verliezen op Ethereum en BNB Chain

Auteur: CoinoMedia·

Belangrijkste punten

  • Een USENIX Security-onderzoek identificeerde 65.340 misbruikte crypto-adressen die in verband worden gebracht met ongeveer $574,8 miljoen aan verliezen op Ethereum en BNB Chain.
  • Onderzoekers haalden meer dan 16,3 miljoen privésleutels uit 63.004 openbare GitHub-repositories, wat de grote schaal aantoont van per ongeluk blootgestelde wallet-referenties.
  • De gedocumenteerde verliezen waren het gevolg van aanvallers die gelekte privésleutels misbruikten, in plaats van kwetsbaarheden in slimme contracten of protocollen.
  • Ondanks de beschikbaarheid van geautomatiseerde secret-scanning tools zoals GitGuardian en TruffleHog blijven veel ontwikkelaars tekortschieten in het beveiligen of monitoren van hun repositories op blootgestelde referenties.
  • De focus van het onderzoek op EVM-compatibele netwerken suggereert dat vergelijkbare risico's met betrekking tot blootstelling van privésleutels zich kunnen uitstrekken naar andere blockchainplatforms met vergelijkbare ontwikkelingsworkflows.
USENIX-onderzoek koppelt 65.340 crypto-adressen aan $574,8 miljoen aan verliezen op Ethereum en BNB Chain

Een nieuw USENIX-onderzoek heeft 65.340 misbruikte crypto-adressen geïdentificeerd die in verband worden gebracht met ongeveer $574,8 miljoen aan verliezen op Ethereum en BNB Chain. Het onderzoek, geaccepteerd op USENIX Security — een van de meest toonaangevende academische cybersecurityconferenties — benadrukt de voortdurende risico's die gepaard gaan met onjuist beveiligde cryptografische referenties en openbaar beschikbare broncode-repositories. Terwijl de aandacht in cryptobeveiliging grotendeels uitgaat naar kwetsbaarheden in slimme contracten en aanvallen op protocolniveau, wijzen de bevindingen op een meer alledaags maar even schadelijk probleem: ontwikkelaars die per ongeluk de sleutels publiceren die wallets beheren.

Volgens het onderzoek konden aanvallers blootgestelde privésleutels misbruiken om ongeautoriseerde toegang te krijgen tot crypto-wallets en de bijbehorende activa af te laten vloeien. De bevindingen onderstrepen het cruciale belang van veilig sleutelbeheer in het bredere blockchain-ecosysteem, waar één gelekte privésleutel volledige, onomkeerbare controle over on-chain activa kan opleveren.

Miljoenen privésleutels gevonden op GitHub

Onderzoekers meldden meer dan 16,3 miljoen privésleutels te hebben geëxtraheerd uit 63.004 GitHub-repositories, wat de alarmerende omvang aantoont van per ongeluk online gepubliceerde gevoelige informatie. Het openbaar toevoegen van privésleutels aan broncode-repositories stelt aanvallers in staat om snel gecompromitteerde wallets te identificeren en zonder autorisatie tegoeden over te maken. GitHub introduceerde geautomatiseerde secret-scanning om blootgestelde referenties te detecteren, en tools van derden zoals GitGuardian en TruffleHog worden veelvuldig voor dit doel gebruikt, maar het aantal gevonden sleutels geeft aan dat veel ontwikkelaars zich nog steeds niet bewust zijn van de risico's of niet reageren op geautomatiseerde waarschuwingen.

Het onderzoek suggereert dat onveilige ontwikkelingspraktijken een aanzienlijke bron blijven van diefstal in verband met crypto. Ontwikkelaars wordt aangeraden om veilige tools voor geheimbeheer te gebruiken en hun repositories regelmatig te scannen op per ongeluk blootgestelde referenties.

UPDATE: A USENIX study found 65,340 abusive crypto addresses tied to $574.8M in losses on Ethereum and BNB Chain. Researchers extracted 16.3M+ private keys from 63,004 GitHub repositories. pic.twitter.com/Yyje5kYStb — Cointelegraph (@Cointelegraph) August 13, 2026

Beveiliging blijft een kritieke uitdaging

De laatste bevindingen over misbruikte crypto-adressen versterken de dringende behoefte aan strengere beveiligingsnormen in de digitale-activasector. Naarmate de adoptie van blockchain blijft groeien, blijft het beschermen van privésleutels een van de belangrijkste verantwoordelijkheden voor ontwikkelaars, organisaties en individuele gebruikers. De focus van het onderzoek op Ethereum en BNB Chain — beide EVM-compatibele netwerken met grote ontwikkelaarsgemeenschappen en hoge transactievolumes — suggereert dat het probleem zich kan uitbreiden naar andere blockchains met vergelijkbare ontwikkelingsworkflows.

Het onderzoek dient als een scherpe herinnering dat operationele beveiliging net zo belangrijk is als beveiliging op blockchain-protocolniveau bij het voorkomen van crypto-diefstal.