Ethereum و زنجیره BNB با امنیت 575 میلیون دلاری در هزاران آدرس مواجه شدند
یک مطالعه امنیتی USENIX در سال 26، 65340 آدرس رمزنگاری پرخطر در اتریوم و زنجیره BNB را شناسایی کرد که با بیش از 574.8 میلیون دلار زیان تخمینی مرتبط هستند، با بردارهای حمله از جمله سوء استفاده از حساب قرارداد و سوء استفاده از EIP-7702.
یک مطالعه بررسی شده که در USENIX Security '26 ارائه شده است، تعدادی از مشکلات دائمی بلاک چین را نشان می دهد. محققان 65340 نمونه آدرس پرخطر را در زنجیره هوشمند اتریوم و BNB شناسایی کردند که از دست دادن داراییهای مرتبط با آن حدود 127000 ETH و 17700 BNB معادل بیش از 574.8 میلیون دلار بود.
رقم زیان با استفاده از قیمت های توکن تا ماه می 2025، 4408 دلار به ازای هر ETH و 847 دلار در هر BNB محاسبه شد. به این معنی که تلفات واقعی در زمان هر حادثه ممکن است متفاوت باشد. دو بردار حمله فعال که در مقاله توضیح داده شده است به طور مستقیم حدود 15.7 میلیون دلار یا 2.7 درصد از برآورد گسترده تر را به خود اختصاص می دهند.
چگونه مهاجمان از سوء استفاده از آدرس سوء استفاده می کنند
این مطالعه مشکل را به سوء استفاده از حساب قرارداد و سوء استفاده از حساب متعلق به خارجی جدا می کند. سوء استفاده از حساب قرارداد زمانی رخ می دهد که شخصی یک فراخوانی تابع را به آدرسی ارسال می کند که کد قراردادی در شبکه انتخاب شده ندارد. تراکنش همچنان می تواند به عنوان یک انتقال ساده بدون اجرای عملکرد مورد نظر موفق شود و وجوه را در آن آدرس رها کند، مگر اینکه کد مستقر بعدی بتواند آنها را جابجا کند.
برای ساخت مجموعه داده خود، محققان 63004 مخزن GitHub ایجاد شده بین ژانویه 2015 تا مه 2025 و همچنین یک آرشیو Stack Exchange را استخراج کردند. آنها بیش از 16.3 میلیون کلید خصوصی حذفشده را از GitHub استخراج کردند، سپس تطابق کلید مستقیم را با قوانین الگوی تراکنش و اجرای نمادین سبک در سراسر اتریوم و زنجیره هوشمند BNB ترکیب کردند.
این تحقیق همچنین EIP-7702، یک پیشنهاد بهبود نسبتاً اخیر اتریوم، را به عنوان یک سطح حمله در حال ظهور علامت گذاری کرد. با وجود نمایندگی EIP-7702، داراییهای موجود در حساب کاربر ممکن است کاملاً توسط قراردادهای هوشمند کنترل شوند. اگر کاربر ناآگاهانه حساب خود را به یک قرارداد مخرب واگذار کند، مهاجم می تواند کنترل را به دست آورده و وجوه را سرقت کند. با توجه به مستندات توسعه دهنده خود اتریوم. سرویس ضد کلاهبرداری Scam Sniffer تأیید کرده است که حملات فیشینگ که آدرسهای ارتقا یافته EIP-7702 را هدف قرار میدهند در حال افزایش است.
دقت تشخیص بالا، مفاهیم گسترده
نویسندگان دقت 99.11 درصدی را برای تشخیص سوءاستفاده از آدرس کلی خود گزارش کردند. محققان همچنین خاطرنشان کردند که استفاده نادرست از آدرس منحصر به زنجیره های مبتنی بر EVM نیست. هر بلاک چین مبتنی بر حساب که از مکانیزم مشتق آدرس قطعی یکسانی استفاده می کند، مانند Solana و شبکه آزمایشی آن، در معرض خطرات یکسانی است.
هر دو نوع سوء استفاده از آدرس میتوانند روی توکنهای استاندارد مانند داراییهای ERC-20 و ERC-721 نیز تأثیر بگذارند. نویسندگان یافتههای خود را بهعنوان حد پایینتری برای شدت این خطر توصیف میکنند و برنامههایی برای بررسی طیف وسیعتری از زنجیرهها و نشانهها در کار آینده دارند.
یافتهها بر یک آسیبپذیری ساختاری تأکید میکند که دو تا از بزرگترین شبکههای بلاک چین را در بر میگیرد و به فراتر از خطاهای کاربر میرسد و به شکافهای سیستمی در نحوه تولید، استفاده مجدد و تأیید آدرسها در پلتفرمها اشاره میکند.
منابع:
USENIX Security '26: گم شدن در سوء استفاده از آدرس بلاک چین (صفحه ارائه رسمی)
CryptoSlate: آدرسهای رمزنگاری پرخطر در مطالعه USENIX پرچمگذاری شدهاند
Ethereum.org: دستورالعمل های امنیتی Pectra EIP-7702
Latest News
Read More...
Author
Soumen DattaSoumen has been a crypto researcher since 2020 and holds a master’s in Physics. His writing and research has been published by publications such as CryptoSlate and DailyCoin, as well as BSCN. His areas of focus include Bitcoin, DeFi, and high-potential altcoins like Ethereum, Solana, XRP, and Chainlink. He combines analytical depth with journalistic clarity to deliver insights for both newcomers and seasoned crypto readers.












