Исследование USENIX связало 65 340 криптоадресов с убытками на $574,8 млн в сетях Ethereum и BNB Chain
Ключевые выводы
- •Исследование USENIX Security выявило 65 340 злоупотребляемых криптовалютных адресов, связанных с убытками примерно на $574,8 млн в сетях Ethereum и BNB Chain.
- •Исследователи извлекли более 16,3 млн приватных ключей из 63 004 публичных репозиториев GitHub, что демонстрирует масштаб случайного раскрытия учётных данных кошельков.
- •Задокументированные убытки возникли в результате того, что злоумышленники использовали утёкшие приватные ключи, а не уязвимости смарт-контрактов или протоколов.
- •Несмотря на доступность автоматизированных инструментов сканирования секретов, таких как GitGuardian и TruffleHog, многие разработчики продолжают не справляться с защитой и мониторингом своих репозиториев на предмет скомпрометированных учётных данных.
- •Сосредоточенность исследования на EVM-совместимых сетях позволяет предположить, что аналогичные риски раскрытия приватных ключей могут распространяться на другие блокчейн-платформы со схожими процессами разработки.

Новое исследование USENIX выявило 65 340 злоупотребляемых криптовалютных адресов, связанных с убытками на сумму примерно $574,8 млн в сетях Ethereum и BNB Chain. Работа, принятая к публикации на USENIX Security — одной из ведущих академических конференций по кибербезопасности — подчёркивает постоянные риски, связанные с ненадлежащим образом защищёнными криптографическими учётными данными и публично доступными репозиториями исходного кода. В то время как основное внимание в сфере криптовалютной безопасности уделяется уязвимостям смарт-контрактов и атакам на уровне протокола, результаты исследования указывают на более прозаичную, но не менее разрушительную проблему: разработчики случайно публикуют ключи, управляющие кошельками.
Согласно исследованию, злоумышленники смогли использовать скомпрометированные приватные ключи для несанкционированного доступа к криптовалютным кошелькам и хищения связанных с ними активов. Результаты подчёркивают критическую важность практики безопасного управления ключами во всей экосистеме блокчейна, где утечка одного приватного ключа может предоставить полный и необратимый контроль над активами в сети.
Миллионы приватных ключей, извлечённых из GitHub
Исследователи сообщили об извлечении более 16,3 млн приватных ключей из 63 004 репозиториев GitHub, что демонстрирует тревожный масштаб случайно опубликованной в открытом доступе конфиденциальной информации. Публичное размещение приватных ключей в репозиториях исходного кода позволяет злоумышленникам оперативно выявлять скомпрометированные кошельки и переводить средства без авторизации. GitHub внедрил автоматическое сканирование секретов для выявления скомпрометированных учётных данных, а сторонние инструменты, такие как GitGuardian и TruffleHog, широко используются для этих целей, однако объём обнаруженных ключей свидетельствует о том, что многие разработчики остаются неосведомлёнными о рисках или не принимают мер в ответ на автоматические уведомления.
Исследование показывает, что небезопасные практики разработки остаются существительным источником краж, связанных с криптовалютами. Разработчикам настоятельно рекомендуется использовать инструменты безопасного управления секретами и регулярно сканировать свои репозитории на наличие случайно скомпрометированных учётных данных.
UPDATE: A USENIX study found 65,340 abusive crypto addresses tied to $574.8M in losses on Ethereum and BNB Chain. Researchers extracted 16.3M+ private keys from 63,004 GitHub repositories. pic.twitter.com/Yyje5kYStb — Cointelegraph (@Cointelegraph) August 13, 2026
Безопасность остаётся критической задачей
Последние данные о злоупотребляемых криптоадресах усиливают настоятельную потребность в более строгих стандартах безопасности в индустрии цифровых активов. По мере расширения внедрения блокчейна защита приватных ключей остаётся одной из важнейших обязанностей разработчиков, организаций и индивидуальных пользователей. То, что исследование сосредоточено на Ethereum и BNB Chain — обе сети совместимы с EVM и обладают большими сообществами разработчиков и высокими объёмами транзакций — позволяет предположить, что проблема может распространяться и на другие блокчейны со схожими процессами разработки.
Исследование служит жёстким напоминанием о том, что операционная безопасность не менее важна, чем безопасность блокчейн-протоколов, для предотвращения краж криптовалют.