L'utilisation abusive de la cryptographie a coûté 574,8 millions de dollars en ETH et BNB – étude USENIX

L'utilisation abusive de la cryptographie a coûté 574,8 millions de dollars en ETH et BNB – étude USENIX

Dans une étude récente intitulée « Lost in Blockchain Address Misuse: Hidden Cross-Platform Risks and Their Security Impact », publiée par USENIX Security, les chercheurs ont examiné la question de « l’utilisation abusive d’adresses ».

Les chercheurs ont découvert 65 340 cas d’utilisation abusive d’adresses à haut risque, impliquant environ 2,5 millions de transactions. Les pertes correspondantes s'élèvent à 17 726,7 Binance [BNB] et 126 982,94 Ethereum [ETH].

Les chercheurs ont calculé que les pertes dues à une mauvaise utilisation d’adresse s’élèvent à plus de 574,8 millions de dollars. Ceci, en référence aux prix de mai 2025 de 4 408 $ par ETH et de 847 $ par BNB.

Dans ce cadre, 49 344 adresses à haut risque et environ 1,6 million de transactions ont été à l'origine d'une utilisation abusive du compte contractuel (CA). Cela a entraîné des pertes de 22 738,41 ETH et 8 681,41 BNB.

De plus, les cas impliquant uniquement GitHub comprenaient 21 160 adresses de chaîne BNB et 26 908 adresses Ethereum. Ils étaient associés à des pertes de 7 513,66 BNB et 19 229,40 ETH.

Étude de cas

Le Adresse UniswapV2Router02 0xC532…4008 sur Sepolia a été souligné par les chercheurs comme ayant enregistré environ 158 775 transactions en août 2025.

Même si la même adresse ne disposait pas d’un code de contrat sur le réseau principal Ethereum, 88 transactions lui ont été envoyées par les utilisateurs.

Un contrat malveillant a été déployé sur la même adresse par un attaquant le 6 octobre 2024. 3,78 ETH que les utilisateurs y avaient envoyés par inadvertance ont été retirés.

Pertes subies par les adresses EOA

Simultanément, les chercheurs ont trouvé 15 996 adresses de comptes externes (EOA) à haut risque associées à environ 910 000 transactions et à des pertes de 9 045,29 BNB et 104 244,53 ETH.

Les clés privées rendues publiques sont la principale cause de ces pertes. Les cas liés à GitHub représentaient à eux seuls 103 402,53 ETH et 8 521,07 BNB.

Identifie plus de 65 000 adresses cryptographiques à haut risque
Source : Usenix.org

Par exemple, le Adresse du test de truffe 0x627…3Ef57dont la clé privée accessible au public permet aux attaquants de drainer instantanément tout argent qui lui est accidentellement envoyé, a été utilisé.

À l’heure actuelle, plus de 85 % des adresses collectées sur GitHub n’ont pas encore été utilisées à mauvais escient. Malgré cela, le système de détection des chercheurs a atteint une précision de 99,11 %. Cela suggère que si les utilisateurs continuent d’interagir avec des adresses dormantes ou compromises, le risque pourrait augmenter.

Cette découverte était conforme à un récent rapport d’AMBCrypto. Il a révélé que les pertes liées à l’empoisonnement d’adresses liées à Ethereum s’élevaient à environ 62 millions de dollars entre fin 2025 et début 2026.


Résumé final

  • L'utilisation abusive du compte de contrat (CA) a entraîné des pertes de 22 738,41 ETH et 8 681,41 BNB.
  • Pendant ce temps, les adresses des comptes externes (EOA) ont perdu 9 045,29 BNB et 104 244,53 ETH.

Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚