Öne Çıkanlar
- 65.340 riskli adres tespit edildi.
- 126.982.94 ETH ve 17.726.7 BNB kaybedildi.
- Yeni saldırı vektörleri keşfedildi.
- 574.8 milyon dolarlık kayıp tahmin edildi.
Ethereum ve BNB Smart Chain üzerinde yapılan geniş çaplı bir araştırma, toplam 65.340 riskli adresin bulunduğunu ortaya koydu. Bu adresler, 126.982.94 ETH ve 17.726.7 BNB kaybına neden oldu. Araştırmacılar, bu kayıpların toplam değerini 574.8 milyon dolar olarak hesapladı.
Çalışma, 63.004 GitHub reposundan 16.3 milyon özel anahtar elde ederek çapraz zincir analizi gerçekleştirdi. Araştırmanın hassasiyet oranı %99.11 olarak belirlendi.
Yeni Saldırı Yöntemleri
İki yeni saldırı yöntemi, belirli adreslerin kötüye kullanımını içeriyor. Bu yöntemlerden ilki, belirleyici sözleşme adreslerinin kullanılmasını içeriyor. İkincisi ise EIP-7702 yetkilendirmeleri üzerinden gerçekleştiriliyor.
Bu yeni saldırı vektörleri, toplamda 15.7 milyon dolar değerinde kayıpla sonuçlandı. Çalışma, güvenlik açıklarının kapsamını genişletmeyi planlıyor.
Adres Kötüye Kullanımı
Araştırma, adres kötüye kullanımını iki kategoriye ayırıyor: Sözleşme hesabı ve dıştan sahip olunan hesap kötüye kullanımı. Toplam 49.344 sözleşme hesabı kötüye kullanım vakası tespit edildi. Dıştan sahip olunan hesaplarda ise 15.996 vaka belirlendi.
Özellikle GitHub üzerinde ifşa edilen anahtarlar, dıştan sahip olunan hesap kayıplarının %95‘ini oluşturdu.
Bundan Sonra Dikkat Edilmesi Gerekenler
Bu çalışma, Ethereum ve BNB Chain kullanıcıları için önemli bir güvenlik uyarısı niteliğinde. Yeni saldırı vektörleri ve adres kötüye kullanımları, kullanıcıların varlıklarını koruma ihtiyacını artırıyor. Geliştiricilere, daha güçlü gizli yönetim stratejileri uygulamaları ve zincirler arası adres uyumsuzluklarına karşı uyarılar sağlamaları öneriliyor. Araştırmanın bulguları, gelecekteki güvenlik önlemleri ve protokol değişiklikleri için kritik bir kaynak olabilir.