Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

Em um estudo recente intitulado “Perdido no uso indevido de endereço Blockchain: riscos ocultos entre plataformas e seu impacto na segurança”, publicado pela USENIX Security, os pesquisadores examinaram a questão do “uso indevido de endereço”.
Os pesquisadores encontraram 65.340 casos de uso indevido de endereços de alto risco, nos quais estiveram envolvidas aproximadamente 2,5 milhões de transações. As perdas correspondentes chegaram a 17.726,7 Binance [BNB] e 126.982,94 Ethereum [ETH].
Os pesquisadores calcularam que as perdas por uso indevido de endereços valem mais de US$ 574,8 milhões. Isso, em referência aos preços de maio de 2025 de US$ 4.408 por ETH e US$ 847 por BNB.
Neste, 49.344 endereços de alto risco e aproximadamente 1,6 milhão de transações foram a causa do uso indevido da Conta de Contrato (CA). Isso levou a perdas de 22.738,41 ETH e 8.681,41 BNB.
Além disso, os casos envolvendo apenas o GitHub incluíram 21.160 endereços da cadeia BNB e 26.908 endereços Ethereum. Eles foram associados a perdas de 7.513,66 BNB e 19.229,40 ETH.
O Endereço UniswapV2Router02 0xC532…4008 sobre Sepolia foi destacada pelo pesquisadores como tendo aproximadamente 158.775 transações até agosto de 2025.
Embora o mesmo endereço não tivesse um código de contrato no Ethereum mainnet, 88 transações foram enviadas pelos usuários.
Um contrato malicioso foi implantado no mesmo endereço por um invasor em 6 de outubro de 2024. 3,78 ETH que os usuários enviaram inadvertidamente para lá foram retirados.
Simultaneamente, os pesquisadores encontraram 15.996 endereços de contas de propriedade externa (EOA) de alto risco associados a aproximadamente 910.000 transações e perdas de 9.045,29. BNB e 104.244,53 ETH.
As chaves privadas que se tornaram públicas foram a principal causa dessas perdas. Somente os casos relacionados ao GitHub representaram 103.402,53 ETH e 8.521,07 BNB.


Por exemplo, o Endereço de teste de trufa 0x627…3Ef57cuja chave privada publicamente acessível permite que os invasores drenem instantaneamente qualquer dinheiro enviado acidentalmente para ele, foi usado.
Da forma como está, mais de 85% dos endereços coletados no GitHub ainda não foram utilizados indevidamente. Mesmo assim, o sistema de detecção dos pesquisadores alcançou 99,11% de precisão. Isso sugere que, se os usuários continuarem a interagir com endereços inativos ou comprometidos, o risco poderá aumentar.
Esta constatação estava de acordo com uma recente relatório da AMBCrypto. Ele revelou que as perdas por envenenamento de endereços relacionadas ao Ethereum totalizaram aproximadamente US$ 62 milhões entre o final de 2025 e o início de 2026.