Araştırma: Ethereum ve BNB Chain’de 65.340 Yüksek Riskli Adres, Kayıp 574,8 Milyon Doları Aştı
USENIX Security ’26’da sunulan araştırma, Ethereum ve BNB Chain üzerinde kötüye kullanımla ilişkilendirilen 65.340 yüksek riskli adresin, 574,8 milyon doları aşan kayıpla bağlantılı olduğunu ortaya koydu.
Güvenlik çalışması, geçmişte kullanılan adresleri ve bu adreslerle ilişkili işlemleri inceleyerek kayıpların hangi hesap türleri ve yöntemlerle oluştuğunu sınıflandırdı. Araştırmacılar, Ethereum tarafında 126.982,94 ETH, BNB Chain üzerinde ise 17.726,7 BNB kaybını yüksek riskli adreslerle ilişkilendirdi.
Çalışmanın ayrıntılı tablosunda veriler Ethereum ana ağı ve BSC üzerinde; GitHub ve Stack Exchange kaynakları ile kontrat hesabı (CA) ve harici sahipli hesap (EOA) kötüye kullanımı başlıklarında ayrıştırıldı. Böylece adres, işlem ve kayıp istatistikleri farklı kaynak ve hesap türlerine göre gösterildi.

İki saldırı yöntemi 15,7 milyon dolarlık kayıpla ilişkilendirildi
Araştırma, yaklaşık 15,7 milyon dolarlık kayba doğrudan neden olan iki saldırı vektörünü öne çıkardı. İlk yöntemde kontrat hesapları ve önceden belirlenebilen deterministik kontrat adresleri kötüye kullanıldı. Bu yaklaşım, saldırganların sözleşme hesaplarının çalışma biçiminden yararlanarak fonlara erişmesine imkan verdi.
İkinci saldırı vektörü ise EIP-7702 özelliğinin kötüye kullanılmasına dayanıyordu. Ele geçirilen hesaplar, kötü amaçlı kodu çalıştıracak şekilde yönlendirildi ve bu kod hesap bakiyelerinin transfer edilmesini sağladı. EIP-7702, hesapların bazı işlevleri sözleşme kodu üzerinden yürütmesine izin verdiği için kötü amaçlı yönlendirmeler doğrudan fon transferi riski oluşturdu.
Adresleri belirlemek için GitHub depolarındaki geçmiş veriler incelendi ve 16,3 milyondan fazla benzersiz özel anahtar çıkarıldı. Çalışma, bu veriler üzerinden yapılan tespitlerde yüzde 99,11 doğruluk oranına ulaşıldığını bildirdi.