Исследование USENIX Security '26 связало 65 340 адресов высокого риска с потерями на $574,8 млн в криптовалюте
Ключевые выводы
- •Исследование, представленное на USENIX Security '26, выявило более 65 340 адресов высокого риска в сетях Ethereum и BNB Chain, связанных с потерями, превышающими $574,8 млн.
- •В исследовании были определены неправомерное использование контрактных аккаунтов и уязвимости, связанные с EIP-7702, как два основных вектора атак, эксплуатируемых злоумышленниками.
- •EIP-7702, представленный в обновлении Pectra сети Ethereum, позволяет внешне принадлежащим аккаунтам делегировать выполнение коду смарт-контракта, но непреднамеренно создал новые эксплуатируемые поверхности атак.
- •Ethereum и BNB Chain совместно обеспечивают значительную долю глобальной активности смарт-контрактов, что делает уязвимости на любой из платформ широко значимыми.
- •Ожидается, что результаты исследования обусловят усиление регуляторного контроля и стимулируют обсуждения в сообществе разработчиков по укреплению протоколов безопасности и стандартов смарт-контрактов.

Исследование, представленное на конференции USENIX Security '26, выявило существенные уязвимости в экосистеме криптовалют, обнаружив более 65 340 адресов высокого риска в сетях Ethereum и BNB Chain. Согласно исследованию, эти адресы связаны с предполагаемыми общими потерями в размере $574,8 млн.
Результаты были опубликованы в X (ранее Twitter) криптовалютным комментатором @WuBlockchain, привлекая внимание к тому, что исследователи описывают как системные пробелы в безопасности, требующие срочных мер.
Детали исследования
Исследование USENIX Security '26 показывает, что 65 340 адресов в двух блокчейн-сетях связаны со злоупотреблениями, повлёкшими потери, превышающие $574,8 млн. В исследовании были выявлены два основных вектора атак: неправомерное использование контрактных аккаунтов и уязвимости, связанные с EIP-7702 — предложением по улучшению Ethereum.
EIP-7702 был представлен как часть обновления Pectra сети Ethereum и позволяет внешне принадлежащим аккаунтам (EOA) временно делегировать выполнение коду смарт-контракта. Хотя предложение направлено на расширение функциональности кошельков и поддержку абстракции аккаунтов, результаты исследования показывают, что его внедрение также создало новые поверхности атак, которые могут эксплуатировать злоумышленники. Выявление уязвимостей, связанных с EIP-7702, наряду с более традиционным неправомерным использованием контрактов подчёркивает, как изменения на уровне протокола могут приводить к непредвиденным последствиям для безопасности даже при расширении возможностей платформы.
По мнению исследователей, масштаб этих результатов свидетельствует о системных рисках, присутствующих в экосистеме Ethereum и более широком криптовалютном ландшафте.
Предыстория и контекст
Ethereum — это децентрализованная блокчейн-платформа, позволяющая разработчикам создавать и развёртывать смарт-контракты и децентрализованные приложения (dApps). BNB Chain, ранее известная как Binance Smart Chain, — ещё одна крупная блокчейн-сеть, широко используемая для децентрализованных приложений и транзакций с цифровыми активами. Вместе эти две сети представляют значительную долю глобальной активности смарт-контрактов, что делает уязвимости безопасности на любой из платформ значимыми для большого числа пользователей и разработчиков. Обе сети ранее подвергались масштабным эксплойтам, включая атаки с использованием flash-кредитов, взломы мостиков и rug pulls, что помещает результаты исследования в более широкий контекст повторяющихся проблем безопасности, с которыми сталкивается отрасль по мере роста общего объёма заблокированных средств в DeFi-протоколах.
Конференция USENIX Security — это давно существующая академическая площадка, посвящённая решению проблем безопасности в технологии. Конференция имеет историю представления рецензируемых исследований по новым угрозам, что делает её авторитетным форумом для публикации данных о блокчейн-уязвимостях.
Последствия
О потери, связанные с адресами высокого риска, могут привлечь повышенное внимание со стороны регуляторов и повлиять на то, как заинтересованные стороны оценивают риски при взаимодействии с потенциально уязвимыми платформами. Результаты исследования также, вероятно, стимулируют обсуждения в сообществе разработчиков относительно улучшения протоколов безопасности и стандартов смарт-контрактов, особенно в свете таких предложений, как EIP-7702, которые продолжают менять функциональность аккаунтов на уровне Ethereum.
Полное исследование было представлено на USENIX Security '26 и опубликовано через X от @WuBlockchain.
Источник: Coinfomania