USENIX Security tarafından yayımlanan "Lost in Blockchain Address Misuse: Hidden Cross-Platform Risks and Their Security Impact" başlıklı çalışmada, blockchain adreslerinin kötüye kullanımı incelendi.
Çalışmada, yüksek riskli 65.340 adres ve yaklaşık 2,5 milyon işlemin dahil olduğu tespit edildi. Bu suistimaller sonucunda 126.982,94 Ethereum (ETH) ve 17.726,7 Binance Coin (BNB) değerinde kayıp meydana geldi. Kaybın toplam değerinin Mayıs 2025 fiyatlarına göre 574,8 milyon doların üzerinde olduğu hesaplandı (ETH başına 4.408 dolar, BNB başına 847 dolar).
Contract Account (CA) suistimali 49.344 yüksek riskli adres ve 1,6 milyon işlemin sebebi oldu. Bu tür suistimaller 22.738,41 ETH ve 8.681,41 BNB değerinde kayıplara yol açtı. GitHub ile ilişkili olgulara baktığında ise 21.160 BNB Chain ve 26.908 Ethereum adresi bulundu; bunlar 7.513,66 BNB ve 19.229,40 ETH kaybı ile bağlantılıydı.
Ayrıca, Externally Owned Account (EOA) tipi adreslerde 15.996 yüksek riskli adres ve 910.000 işlem tespit edildi. Bu adreslerde 9.045,29 BNB ve 104.244,53 ETH değerinde kayıp yaşandı. Bu kayıpların temel nedeni, özel anahtarların kamuya açılması olarak belirtildi. GitHub kaynaklı olgularda ise 103.402,53 ETH ve 8.521,07 BNB kaybı gözlendi.
Örnek olarak, Truffle test adresi 0x627…3Ef57 özel anahtarı herkese açık olduğu için saldırganlar tarafından kolayca kullanıcıların gönderdiği fonlar çekildi.
UniswapV2Router02 adresi (0xC532…4008) Sepolia test ağında 2025 Ağustos ayına kadar yaklaşık 158.775 işlem gerçekleştirdi. Ancak aynı adres Ethereum mainnet’te kontrat kodu içermediği için kullanıcılar farkında olmadan 88 işlem gönderdi.

