Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
Actualités Ethereum aujourd'hui : La puissance de l'EIP-7702 transformée en arme dans un scandale de phishing à plusieurs millions de dollars

Actualités Ethereum aujourd'hui : La puissance de l'EIP-7702 transformée en arme dans un scandale de phishing à plusieurs millions de dollars

ainvest2025/08/28 03:27
Afficher le texte d'origine
Par:Coin World

- Des hackers ont exploité l’EIP-7702 d’Ethereum pour vider 1,54 millions de dollars d’un portefeuille via de fausses transactions DeFi, exposant ainsi des vulnérabilités du protocole. - Des contrats malveillants utilisant la fonctionnalité de transaction groupée de l’EIP-7702 ont siphonné des actifs après que les utilisateurs ont approuvé des autorisations "de routine" trompeuses. - Des experts en sécurité avertissent que plus de 90% des délégations EIP-7702 sont liées à des arnaques, avec plusieurs pertes dépassant 1 million de dollars signalées depuis l’été 2024. - Les chercheurs recommandent aux utilisateurs de vérifier les domaines, d’éviter les autorisations illimitées de tokens, et d’examiner attentivement la simulation de transaction EIP-7702.

Une récente attaque de phishing exploitant le mécanisme EIP-7702 d’Ethereum a causé à un investisseur une perte stupéfiante de 1,54 million de dollars, soulevant d’importantes inquiétudes quant aux implications sécuritaires de cette mise à niveau du protocole. L’attaque, qui impliquait une série de transactions malveillantes déguisées en swaps Uniswap de routine, met en lumière les risques liés à la mise en œuvre de l’EIP-7702, une fonctionnalité introduite lors du hard fork Pectra de mai. Cette mise à jour visait à permettre aux comptes externes (EOAs) de se comporter comme des smart contracts temporaires, permettant aux utilisateurs de regrouper plusieurs transactions en une seule opération. Cependant, elle est également devenue un vecteur d’exploitation pour les cybercriminels qui ont détourné ses capacités afin de vider les actifs numériques d’utilisateurs non avertis [1].

Des experts en sécurité, dont les équipes de Wintermute, avaient déjà averti que les délégations EIP-7702 étaient exploitées à grande échelle, plus de 90 % de ces délégations étant apparemment liées à des contrats malveillants. Ces contrats, souvent de simples scripts copiés-collés, recherchent des portefeuilles vulnérables et siphonnent automatiquement les actifs dès qu’ils sont approuvés. L’arnaque de phishing ayant vidé 1,54 million de dollars impliquait une fausse interface de finance décentralisée (DeFi) imitant des plateformes légitimes, trompant la victime pour qu’elle autorise ce qui semblait être une transaction de routine. En réalité, l’approbation déverrouillait des transferts cachés, permettant aux attaquants de vider le portefeuille presque instantanément [2].

Les vulnérabilités introduites par l’EIP-7702 ont été mises en évidence lors de plusieurs incidents. Plus tôt cet été, un autre investisseur a perdu 1 million de dollars en tokens et NFTs via un schéma similaire. En juin, une autre victime a perdu 66 000 dollars. Ces cas illustrent une tendance croissante des attaques de phishing exploitant le nouveau standard Ethereum. Le point commun de ces incidents est l’utilisation d’interfaces trompeuses conçues pour imiter des plateformes DeFi de confiance. Une fois la transaction approuvée, les attaquants accèdent au contenu du portefeuille, souvent sans que l’utilisateur ne réalise l’étendue des permissions accordées [3].

Les chercheurs en sécurité et les services anti-fraude, dont Scam Sniffer, ont exhorté les utilisateurs à faire preuve d’une vigilance accrue lors de l’approbation de transactions groupées. Les principaux signaux d’alerte incluent les demandes d’approbation illimitée de tokens, les mises à niveau de contrats sous EIP-7702, et les simulations de transactions qui ne correspondent pas aux attentes. Les experts insistent sur le fait que la dangerosité de nombreuses transactions EIP-7702 réside dans leur capacité à paraître légitimes, ce qui les rend particulièrement dangereuses pour les utilisateurs inexpérimentés. Ils recommandent de vérifier les noms de domaine, d’éviter les confirmations précipitées et d’utiliser uniquement des plateformes de confiance pour réduire le risque de tomber dans ce type d’arnaque [4].

L’Ethereum Foundation n’a pas encore mis en place de contre-mesures spécifiques pour répondre aux menaces liées à l’EIP-7702, malgré les préoccupations persistantes de la communauté de la sécurité. Les analystes ont appelé à des directives plus claires sur la manière dont les utilisateurs doivent gérer les transactions groupées et à d’éventuelles mises à jour des interfaces de portefeuilles pour mieux mettre en évidence les risques. À mesure que l’utilisation de l’EIP-7702 continue de croître, la probabilité d’attaques plus sophistiquées augmente également. Cet incident rappelle de manière frappante la nature évolutive des menaces dans le secteur crypto et l’importance de l’éducation des utilisateurs pour prévenir des pertes à grande échelle.

Actualités Ethereum aujourd'hui : La puissance de l'EIP-7702 transformée en arme dans un scandale de phishing à plusieurs millions de dollars image 0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Le Bitcoin poursuit ses pertes en dessous de 89 000 $ alors que les minutes de la Fed exposent des risques bilatéraux et aucune trajectoire prédéfinie pour les baisses de taux

Résumé rapide : Le bitcoin se situe actuellement environ 5 % en dessous de son niveau d'ouverture de 2025, et les analystes estiment que la position du marché indique une poursuite de la baisse. Les procès-verbaux révèlent l'un des plus grands clivages politiques de ces dernières années, les responsables de la Fed étant partagés entre un nouvel assouplissement et le maintien des taux face à une inflation persistante.

The Block2025/11/20 01:41
Le Bitcoin poursuit ses pertes en dessous de 89 000 $ alors que les minutes de la Fed exposent des risques bilatéraux et aucune trajectoire prédéfinie pour les baisses de taux

Cipher, IREN et d'autres actions de minage de bitcoin bénéficient d'une hausse après la clôture grâce aux résultats exceptionnels de Nvidia au troisième trimestre

Nvidia a publié des résultats et des prévisions pour le troisième trimestre supérieurs aux attentes, ce qui a entraîné une hausse du prix du Bitcoin et des actions minières tard dans la journée de mercredi. Cipher Mining a progressé de plus de 13 % lors de la séance après la clôture, tandis qu’IREN a augmenté d’environ 10 %, suivis de Bitfarms, TeraWulf et CleanSpark.

The Block2025/11/20 01:40
Cipher, IREN et d'autres actions de minage de bitcoin bénéficient d'une hausse après la clôture grâce aux résultats exceptionnels de Nvidia au troisième trimestre

BlackRock dépose une demande d'enregistrement de nom dans le Delaware pour l'iShares Staked Ethereum ETF

Un enregistrement de nom dans le Delaware est l'un des premiers signes publics indiquant qu'un nouveau fonds négocié en bourse est en préparation. Nasdaq a soumis en juillet une mise à jour du dossier 19b-4 afin d'ajouter le staking au iShares Ethereum Trust (ETHA) existant de BlackRock.

The Block2025/11/20 01:40
BlackRock dépose une demande d'enregistrement de nom dans le Delaware pour l'iShares Staked Ethereum ETF