НовостиКриптовалютыИсследование USENIX связало 65 340 криптоадресов с убытками на $574,8 млн в сетях Ethereum и BNB Chain

Исследование USENIX связало 65 340 криптоадресов с убытками на $574,8 млн в сетях Ethereum и BNB Chain

Автор: CoinoMedia·

Ключевые выводы

  • Исследование USENIX Security выявило 65 340 злоупотребляемых криптовалютных адресов, связанных с убытками примерно на $574,8 млн в сетях Ethereum и BNB Chain.
  • Исследователи извлекли более 16,3 млн приватных ключей из 63 004 публичных репозиториев GitHub, что демонстрирует масштаб случайного раскрытия учётных данных кошельков.
  • Задокументированные убытки возникли в результате того, что злоумышленники использовали утёкшие приватные ключи, а не уязвимости смарт-контрактов или протоколов.
  • Несмотря на доступность автоматизированных инструментов сканирования секретов, таких как GitGuardian и TruffleHog, многие разработчики продолжают не справляться с защитой и мониторингом своих репозиториев на предмет скомпрометированных учётных данных.
  • Сосредоточенность исследования на EVM-совместимых сетях позволяет предположить, что аналогичные риски раскрытия приватных ключей могут распространяться на другие блокчейн-платформы со схожими процессами разработки.
Исследование USENIX связало 65 340 криптоадресов с убытками на $574,8 млн в сетях Ethereum и BNB Chain

Новое исследование USENIX выявило 65 340 злоупотребляемых криптовалютных адресов, связанных с убытками на сумму примерно $574,8 млн в сетях Ethereum и BNB Chain. Работа, принятая к публикации на USENIX Security — одной из ведущих академических конференций по кибербезопасности — подчёркивает постоянные риски, связанные с ненадлежащим образом защищёнными криптографическими учётными данными и публично доступными репозиториями исходного кода. В то время как основное внимание в сфере криптовалютной безопасности уделяется уязвимостям смарт-контрактов и атакам на уровне протокола, результаты исследования указывают на более прозаичную, но не менее разрушительную проблему: разработчики случайно публикуют ключи, управляющие кошельками.

Согласно исследованию, злоумышленники смогли использовать скомпрометированные приватные ключи для несанкционированного доступа к криптовалютным кошелькам и хищения связанных с ними активов. Результаты подчёркивают критическую важность практики безопасного управления ключами во всей экосистеме блокчейна, где утечка одного приватного ключа может предоставить полный и необратимый контроль над активами в сети.

Миллионы приватных ключей, извлечённых из GitHub

Исследователи сообщили об извлечении более 16,3 млн приватных ключей из 63 004 репозиториев GitHub, что демонстрирует тревожный масштаб случайно опубликованной в открытом доступе конфиденциальной информации. Публичное размещение приватных ключей в репозиториях исходного кода позволяет злоумышленникам оперативно выявлять скомпрометированные кошельки и переводить средства без авторизации. GitHub внедрил автоматическое сканирование секретов для выявления скомпрометированных учётных данных, а сторонние инструменты, такие как GitGuardian и TruffleHog, широко используются для этих целей, однако объём обнаруженных ключей свидетельствует о том, что многие разработчики остаются неосведомлёнными о рисках или не принимают мер в ответ на автоматические уведомления.

Исследование показывает, что небезопасные практики разработки остаются существительным источником краж, связанных с криптовалютами. Разработчикам настоятельно рекомендуется использовать инструменты безопасного управления секретами и регулярно сканировать свои репозитории на наличие случайно скомпрометированных учётных данных.

UPDATE: A USENIX study found 65,340 abusive crypto addresses tied to $574.8M in losses on Ethereum and BNB Chain. Researchers extracted 16.3M+ private keys from 63,004 GitHub repositories. pic.twitter.com/Yyje5kYStb — Cointelegraph (@Cointelegraph) August 13, 2026

Безопасность остаётся критической задачей

Последние данные о злоупотребляемых криптоадресах усиливают настоятельную потребность в более строгих стандартах безопасности в индустрии цифровых активов. По мере расширения внедрения блокчейна защита приватных ключей остаётся одной из важнейших обязанностей разработчиков, организаций и индивидуальных пользователей. То, что исследование сосредоточено на Ethereum и BNB Chain — обе сети совместимы с EVM и обладают большими сообществами разработчиков и высокими объёмами транзакций — позволяет предположить, что проблема может распространяться и на другие блокчейны со схожими процессами разработки.

Исследование служит жёстким напоминанием о том, что операционная безопасность не менее важна, чем безопасность блокчейн-протоколов, для предотвращения краж криптовалют.