新聞加密貨幣USENIX 研究將 65,340 個加密貨幣地址與以太坊及 BNB Chain 上 5.748 億美元的損失聯繫起來

USENIX 研究將 65,340 個加密貨幣地址與以太坊及 BNB Chain 上 5.748 億美元的損失聯繫起來

作者: CoinoMedia·

重點速覽

  • 一項 USENIX Security 研究識別出 65,340 個濫用加密貨幣地址,與以太坊及 BNB Chain 上約 5.748 億美元的損失相關。
  • 研究人員從 63,004 個公開 GitHub 儲存庫中提取了超過 1,630 萬個私鑰,展示了意外暴露的錢包憑證的龐大規模。
  • 已記錄的損失源自攻擊者利用洩漏的私鑰,而非智能合約或協議層級的漏洞。
  • 儘管已有 GitGuardian 和 TruffleHog 等自動化密鑰掃描工具可用,許多開發者仍未能妥善保護或監控其儲存庫中的暴露憑證。
  • 該研究聚焦於 EVM 兼容網絡,表明類似的私鑰暴露風險可能延伸至具有可比開發工作流程的其他區塊鏈平台。
USENIX 研究將 65,340 個加密貨幣地址與以太坊及 BNB Chain 上 5.748 億美元的損失聯繫起來

一項新的 USENIX 研究識別出 65,340 個濫用加密貨幣地址,這些地址與以太坊及 BNB Chain 上約 5.748 億美元的損失有關。該研究獲 USENIX Security——頂尖學術網絡安全會議之一——接收,突顯了與未妥善保護的加密憑證及公開暴露的原始碼儲存庫相關的持續風險。雖然加密貨幣安全領域的關注點大多集中在智能合約漏洞和協議層級攻擊上,但研究結果指向一個更為平凡但同樣具有破壞性的問題:開發者意外公開了控制錢包的密鑰。

根據該研究,攻擊者能夠利用暴露的私鑰來未經授權地存取加密貨幣錢包並竊取相關資產。研究結果強調了安全密鑰管理實踐在整個區塊鏈生態系統中的關鍵重要性,其中單一洩漏的私鑰即可授予對鏈上資產的完全且不可逆轉的控制權。

從 GitHub 提取數百萬個私鑰

研究人員報告從 63,004 個 GitHub 儲存庫中提取了超過 1,630 萬個私鑰,展示了意外在線上公開的敏感資訊的驚人規模。將私鑰公開提交到原始碼儲存庫中,使攻擊者能夠迅速識別被入侵的錢包並未經授權地轉移資金。GitHub 已引入自動化密鑰掃描來幫助檢測暴露的憑證,而 GitGuardian 和 TruffleHog 等第三方工具也被廣泛用於此目的,但發現的密鑰數量表明,許多開發者仍然不知道這些風險,或者未能對自動化警報做出回應。

該研究表明,不安全的開發實踐仍然是加密貨幣相關盜竊的重要來源。開發者被敦促採用安全的密鑰管理工具,並定期掃描其儲存庫以檢查意外暴露的憑證。

UPDATE: A USENIX study found 65,340 abusive crypto addresses tied to $574.8M in losses on Ethereum and BNB Chain. Researchers extracted 16.3M+ private keys from 63,004 GitHub repositories. pic.twitter.com/Yyje5kYStb — Cointelegraph (@Cointelegraph) August 13, 2026

安全性仍然是關鍵挑戰

關於濫用加密貨幣地址的最新研究結果,加強了數位資產產業對更強安全標準的迫切需求。隨著區塊鏈採用持續擴大,保護私鑰仍然是開發者、組織和個人用戶最重要的責任之一。該研究聚焦於以太坊和 BNB Chain——兩者均為擁有龐大開發者社群和高交易量的 EVM 兼容網絡——這表明該問題可能延伸至具有類似開發工作流程的其他區塊鏈。

該研究是一個嚴峻的提醒:在防止加密貨幣盜竊方面,運營安全性與區塊鏈協議層級的安全性同等重要。