研究でイーサリアムとBNBチェーンのアドレス誤用6万5340件を574.8百万ドルの損失に関連付け

学術研究により、イーサリアムとBNBチェーンで6万5340件の高リスクなアドレス誤用事例が特定され、約5億7480万ドルの失われた仮想通貨に関連していたことが明らかになり、見出しを飾るハッキングの陰にある、より静かだが持続的なセキュリティリスクが浮き彫りになった。研究ではこの問題を、スマートコントラクトのコードが存在するかのようにユーザーがアドレスとやり取りするContract Accountの誤用と、秘密鍵が露出したアドレスに資金が送られるExternally Owned Accountの誤用に分けている。研究者らは、Contract Accountの誤用4万9344件を確認し、損失は22,738.41 ETHと8,681.41 BNB、Externally Owned Accountの誤用1万5996件を確認し、損失は104,224.53 ETHと9,045.29 BNBに上った。研究ではまた、活発な悪用も確認された。攻撃者は、資金が閉じ込められたアドレスに悪意あるコントラクトをデプロイするため、469件のContract Account誤用事例でクロスチェーンのアドレス再利用を用い、3,446.37 ETHと431.79 BNBの損失を引き起こした。一方、1万7270件はEIP-7702に関係していた。これは、Externally Owned Accountがスマートコントラクトに実行を委任できる機能であり、攻撃者が露出したアカウントへの流入資金を自動的に迂回させることを可能にした。研究者らは、イーサリアムとBSCで1000万件超の候補アドレス、1600万件の露出した秘密鍵、約250万件の取引を調査し、手動チェックでは99.11%の精度が示された。調査結果は、特に見慣れたアドレスがあるネットワークでは有効でも別のネットワークではコントラクトコードを持たない場合、ユーザーが意図した操作を達成しなくても取引がオンチェーンで完了し得ることを示唆している。研究は、ユーザーに対しネットワークを確認し、プロジェクトの公式文書に依拠し、テスト用アカウントを本番資金から分離して管理するよう促すとともに、ウォレットに対しては、現在のチェーン上でアドレスにコントラクトコードがない場合や、既知の露出した秘密鍵に関連付けられている場合に警告を出すよう求めている。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。