
Onderzoek: bijna 66.000 risicovolle cryptoadressen kosten gebruikers 574 miljoen dollar
Onderzoekers hebben op Ethereum en BNB Smart Chain meer dan 65.000 onveilige cryptoadressen geïdentificeerd die aan misbruik zijn gekoppeld. De totale waarde van vermiste geldmiddelen bedraagt naar schatting 574,8 miljoen dollar. Dit blijkt uit onderzoek dat vorige maand op USENIX Security '26 is gepresenteerd.
Het gaat om 126.982,94 ETH en 17.726,7 BNB die verloren zijn gegaan. Slechts twee actieve aanvalsmethoden zijn direct verantwoordelijk voor ongeveer 15,7 miljoen dollar, oftewel 2,7 procent van het totale bedrag.
Twee aanvalsvectoren
De eerste aanvalsmethode richt zich op contractadressen zonder code op het netwerk. Aanvallers kunnen op een testnetwerk een contract deployen en vervolgens gebruikers verleiden fondsen naar het overeenkomstige adres op het hoofdnetwerk te sturen. Zodra het contract actief wordt, kunnen criminelen het geld stelen. Dit gebeurde minstens 469 keer, resulterend in 3.446,37 ETH en 431,79 BNB aan verliezen.
De tweede methode maakt gebruik van blootgestelde privésleutels. Kwaadwillenden kunnen deze sleutels gebruiken om automatisch inkomende geldmiddelen af te tappen. Met behulp van EIP-7702-technologie kunnen aanvallers het geld in dezelfde transactie naar hun rekening doorsturen. Dit leidde tot 25,86 ETH en 33,45 BNB aan geïdentificeerde verliezen.
Onderzoeksmethodiek
Onderzoekers scannen meer dan 63.000 GitHub-repositories uit de periode januari 2015 tot mei 2025. Ze haalde meer dan 16,3 miljoen privésleutels uit deze bronnen en testten deze tegen adressen op beide blockchains. De nauwkeurigheid van de detectie bedraagt 99,11 procent.
Preventieve maatregelen
Wallet-aanbieder en exchanges zijn inmiddels ingelicht. Gebruikers kunnen zich beschermen door adressen dubbel te controleren. Ontwikkelaars dienen testaccounts en hardcoded sleutels uit productieomgevingen te verwijderen.