Um estudo do USENIX Security ’26 identificou 65.340 instâncias de endereços de alto risco na Ethereum e na BNB Smart Chain, relacionando-as a perdas de 126.982,94 ETH e 17.726,7 BNB em tokens nativos.
Resumo
- Pesquisadores identificaram 65.340 instâncias de endereços de alto risco na Ethereum e na BNB Chain em seu estudo em larga escala.
- As perdas estimadas atingiram 126.982,94 ETH e 17.726,7 BNB, avaliadas pelos pesquisadores em mais de US$ 574,8 milhões no total.
- Os pesquisadores extraíram 16,3 milhões de chaves privadas de 63.004 repositórios do GitHub para seu conjunto de dados de análise entre cadeias.
- Seu framework de detecção alcançou 99,11% de precisão após validação por amostragem manual em ambas as redes blockchain analisadas.
- Dois vetores de ataque recém-descritos exploraram endereços de contrato determinísticos e mecanismos de controle de conta delegada do EIP-7702.
O artigo, apresentado no 35º Simpósio de Segurança USENIX em Baltimore, estima seu valor em dólares em mais de US$ 574,8 milhões.
O valor em dólares precisa de contexto. Os pesquisadores dizem que avaliaram as perdas de tokens usando preços de referência de US$ 4.408 por ETH e US$ 847 por BNB, em vez dos preços no momento de cada transação. Eles descrevem suas descobertas como um “limite inferior conservador” porque a análise cobre apenas ETH e BNB nativos nas duas redes e pode perder casos menos óbvios.
O uso indevido de endereços Ethereum abrange riscos de contrato e chave privada
Os pesquisadores dividem o “Uso Indevido de Endereço” em duas categorias. O uso indevido de Conta de Contrato ocorre quando os usuários tratam um endereço sem código de contrato implantado como um endereço de contrato, muitas vezes porque o mesmo endereço é usado em outro contexto de rede. O estudo identificou 49.344 dessas instâncias, associadas a perdas de 22.738,41 ETH e 8.681,41 BNB.
O uso indevido de Conta de Propriedade Externa envolve endereços cujas chaves privadas foram expostas ou mostram fortes sinais onchain de controle comprometido. Os pesquisadores identificaram 15.996 instâncias de uso indevido de EOA associadas a perdas de 104.244,53 ETH e 9.045,29 BNB. Mais de 95% das perdas por uso indevido de EOA vieram do subtipo de chave exposta no GitHub.
Dois novos caminhos de ataque respondem por cerca de US$ 15,7 milhões
O primeiro ataque recém-descrito aproveita a criação determinística de endereços de contrato. Os atacantes podem promover um endereço de contrato em uma testnet, esperar que os usuários enviem erroneamente fundos da mainnet para o endereço correspondente sem código e, posteriormente, implantar código de retirada no mesmo local. Os pesquisadores associaram 469 contratos maliciosos a perdas de 3.446,37 ETH e 431,79 BNB.
O segundo usa EIP-7702 contra contas com chaves privadas já expostas. Os atacantes delegam essas EOAs a código malicioso que automaticamente varre fundos recebidos. O artigo encontrou 17.270 casos, produzindo perdas de 25,86 ETH e 33,45 BNB. Usando os preços de referência do artigo, os dois vetores recém-descritos juntos respondem por aproximadamente US$ 15,7 milhões.
O número de 99,11% é precisão, não verificação universal
A equipe minerou 63.004 repositórios do GitHub criados entre janeiro de 2015 e maio de 2025, extraindo 10,3 milhões de endereços candidatos únicos e 16,3 milhões de chaves privadas após a deduplicação. Também usou dados do Ethereum Stack Exchange e do Stack Overflow antes de analisar transações na Ethereum e na BNB Smart Chain.
Os pesquisadores amostraram manualmente os resultados e relataram 99,11% de precisão geral de detecção. Isso não significa que cada uma das 65.340 instâncias foi verificada manualmente individualmente. Os autores reconhecem possíveis falsos positivos heurísticos e dados incompletos, enquanto ERC-20, NFT e outras cadeias são excluídos do cálculo principal de perdas.
Preocupações com a segurança do EIP-7702 estão aumentando
A orientação oficial da Ethereum alerta que a delegação maliciosa do EIP-7702 pode dar ao código de contrato hostil controle sobre ativos. Um estudo separado da USENIX Security '26 descobriu que mais de 63% das transações de autorização do EIP-7702 analisadas estavam associadas a ataques maliciosos direcionados a EOAs, identificando 924 contas de contrato maliciosas em sete blockchains suportados.
Como relatado anteriormente, as delegações do EIP-7702 foram ligadas a atividades automatizadas de drenagem de carteiras após a atualização Pectra da Ethereum. Em cobertura relacionada, atacantes posteriormente drenaram cerca de US$ 3,1 milhões de usuários da Polymarket por meio de phishing e execução delegada maliciosa.
Os autores recomendam avisos nas carteiras para chaves expostas conhecidas e incompatibilidades de contratos entre cadeias, gerenciamento mais forte de segredos para desenvolvedores e documentação mais clara de endereço para rede. Eles também propõem considerar identificadores de cadeia na derivação futura de endereços de contrato. Essas são recomendações de pesquisa, não mudanças de protocolo adotadas pela Ethereum ou BNB Chain.
Os pesquisadores planejam expandir o trabalho futuro para cadeias e tipos de token adicionais. Até então, os totais de 126.982,94 ETH e 17.726,7 BNB são melhor interpretados como perdas medidas de tokens nativos dentro do escopo definido do estudo, enquanto US$ 574,8 milhões permanecem como uma estimativa de valor padronizada.






