USENIX研究将65,340个加密货币地址与以太坊和BNB Chain上5.748亿美元的损失联系起来
要点速览
- •USENIX Security一项研究识别出65,340个恶意加密货币地址,与以太坊和BNB Chain上约5.748亿美元的损失相关。
- •研究人员从63,004个公开GitHub代码库中提取了超过1,630万个私钥,揭示了意外暴露的钱包凭证的巨大规模。
- •所记录的损失源于攻击者利用泄露的私钥,而非智能合约或协议层面的漏洞。
- •尽管GitGuardian和TruffleHog等自动化密钥扫描工具已经可用,许多开发者仍未能妥善保护或监控其代码库中暴露的凭证。
- •该研究聚焦于EVM兼容网络,表明类似的私钥暴露风险可能延伸至具有类似开发工作流的其他区块链平台。

一项新的USENIX研究识别出65,340个恶意加密货币地址,这些地址与以太坊和BNB Chain上约5.748亿美元的损失相关。该研究被USENIX Security——最顶尖的学术网络安全会议之一——收录,凸显了与未妥善保管的加密凭证和公开暴露的源代码库相关的持续风险。虽然加密安全领域的大部分关注点集中在智能合约漏洞和协议层面的攻击上,但研究结果表明了一个更普通但同样具有破坏性的问题:开发者意外公开了控制钱包的密钥。
根据该研究,攻击者能够利用暴露的私钥,未经授权地访问加密货币钱包并转移相关资产。研究结果强调了在整个区块链生态系统中安全密钥管理实践的关键重要性,其中单个泄露的私钥即可授予对链上资产的完全且不可逆转的控制权。
从GitHub提取数百万个私钥
研究人员报告称,从63,004个GitHub代码库中提取了超过1,630万个私钥,展示了意外发布在网络上的敏感信息的惊人规模。将私钥公开提交到源代码库中,使攻击者能够快速识别被攻陷的钱包并无授权转移资金。GitHub已引入自动化密钥扫描功能来帮助检测暴露的凭证,GitGuardian和TruffleHog等第三方工具也被广泛用于此目的,但所发现的密钥数量表明,许多开发者仍未意识到风险或未对自动化警报采取行动。
该研究表明,不安全的开发实践仍是加密货币相关盗窃的重要来源。开发者被敦促采用安全的密钥管理工具,并定期扫描其代码库以查找意外暴露的凭证。
UPDATE: A USENIX study found 65,340 abusive crypto addresses tied to $574.8M in losses on Ethereum and BNB Chain. Researchers extracted 16.3M+ private keys from 63,004 GitHub repositories. pic.twitter.com/Yyje5kYStb — Cointelegraph (@Cointelegraph) August 13, 2026
安全仍是一项严峻挑战
关于恶意加密货币地址的最新发现,强化了数字资产行业迫切需要更强安全标准的必要性。随着区块链应用的持续扩展,保护私钥仍然是开发者、组织和个人用户最重要的责任之一。该研究聚焦于以太坊和BNB Chain——这两条EVM兼容网络拥有庞大的开发者社区和高交易量——表明该问题可能延伸至具有类似开发工作流的其他区块链。
该研究发出了一个严厉的提醒:在防范加密货币盗窃方面,运营安全与区块链协议层面的安全同等重要。