Actualités Ethereum aujourd'hui : La puissance de l'EIP-7702 transformée en arme dans un scandale de phishing à plusieurs millions de dollars
- Des hackers ont exploité l’EIP-7702 d’Ethereum pour vider 1,54 millions de dollars d’un portefeuille via de fausses transactions DeFi, exposant ainsi des vulnérabilités du protocole. - Des contrats malveillants utilisant la fonctionnalité de transaction groupée de l’EIP-7702 ont siphonné des actifs après que les utilisateurs ont approuvé des autorisations "de routine" trompeuses. - Des experts en sécurité avertissent que plus de 90% des délégations EIP-7702 sont liées à des arnaques, avec plusieurs pertes dépassant 1 million de dollars signalées depuis l’été 2024. - Les chercheurs recommandent aux utilisateurs de vérifier les domaines, d’éviter les autorisations illimitées de tokens, et d’examiner attentivement la simulation de transaction EIP-7702.
Une récente attaque de phishing exploitant le mécanisme EIP-7702 d’Ethereum a causé à un investisseur une perte stupéfiante de 1,54 million de dollars, soulevant d’importantes inquiétudes quant aux implications sécuritaires de cette mise à niveau du protocole. L’attaque, qui impliquait une série de transactions malveillantes déguisées en swaps Uniswap de routine, met en lumière les risques liés à la mise en œuvre de l’EIP-7702, une fonctionnalité introduite lors du hard fork Pectra de mai. Cette mise à jour visait à permettre aux comptes externes (EOAs) de se comporter comme des smart contracts temporaires, permettant aux utilisateurs de regrouper plusieurs transactions en une seule opération. Cependant, elle est également devenue un vecteur d’exploitation pour les cybercriminels qui ont détourné ses capacités afin de vider les actifs numériques d’utilisateurs non avertis [1].
Des experts en sécurité, dont les équipes de Wintermute, avaient déjà averti que les délégations EIP-7702 étaient exploitées à grande échelle, plus de 90 % de ces délégations étant apparemment liées à des contrats malveillants. Ces contrats, souvent de simples scripts copiés-collés, recherchent des portefeuilles vulnérables et siphonnent automatiquement les actifs dès qu’ils sont approuvés. L’arnaque de phishing ayant vidé 1,54 million de dollars impliquait une fausse interface de finance décentralisée (DeFi) imitant des plateformes légitimes, trompant la victime pour qu’elle autorise ce qui semblait être une transaction de routine. En réalité, l’approbation déverrouillait des transferts cachés, permettant aux attaquants de vider le portefeuille presque instantanément [2].
Les vulnérabilités introduites par l’EIP-7702 ont été mises en évidence lors de plusieurs incidents. Plus tôt cet été, un autre investisseur a perdu 1 million de dollars en tokens et NFTs via un schéma similaire. En juin, une autre victime a perdu 66 000 dollars. Ces cas illustrent une tendance croissante des attaques de phishing exploitant le nouveau standard Ethereum. Le point commun de ces incidents est l’utilisation d’interfaces trompeuses conçues pour imiter des plateformes DeFi de confiance. Une fois la transaction approuvée, les attaquants accèdent au contenu du portefeuille, souvent sans que l’utilisateur ne réalise l’étendue des permissions accordées [3].
Les chercheurs en sécurité et les services anti-fraude, dont Scam Sniffer, ont exhorté les utilisateurs à faire preuve d’une vigilance accrue lors de l’approbation de transactions groupées. Les principaux signaux d’alerte incluent les demandes d’approbation illimitée de tokens, les mises à niveau de contrats sous EIP-7702, et les simulations de transactions qui ne correspondent pas aux attentes. Les experts insistent sur le fait que la dangerosité de nombreuses transactions EIP-7702 réside dans leur capacité à paraître légitimes, ce qui les rend particulièrement dangereuses pour les utilisateurs inexpérimentés. Ils recommandent de vérifier les noms de domaine, d’éviter les confirmations précipitées et d’utiliser uniquement des plateformes de confiance pour réduire le risque de tomber dans ce type d’arnaque [4].
L’Ethereum Foundation n’a pas encore mis en place de contre-mesures spécifiques pour répondre aux menaces liées à l’EIP-7702, malgré les préoccupations persistantes de la communauté de la sécurité. Les analystes ont appelé à des directives plus claires sur la manière dont les utilisateurs doivent gérer les transactions groupées et à d’éventuelles mises à jour des interfaces de portefeuilles pour mieux mettre en évidence les risques. À mesure que l’utilisation de l’EIP-7702 continue de croître, la probabilité d’attaques plus sophistiquées augmente également. Cet incident rappelle de manière frappante la nature évolutive des menaces dans le secteur crypto et l’importance de l’éducation des utilisateurs pour prévenir des pertes à grande échelle.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
La demande pour l’IA catalyse TSMC à accélérer l’expansion de sa production ; la capacité mensuelle de 2 nm vise 120 000 unités d’ici la fin de l'année
Selon des rapports, des géants tels qu’Apple, Nvidia et AMD ont tous augmenté leurs commandes de 10 à 20 %, poussant directement la capacité mensuelle de production de TSMC en 2 nanomètres à 120 000 unités d’ici la fin de l’année, soit plus de 20 % au-dessus des prévisions initiales, et atteignant ainsi dès 2027 un objectif initialement prévu pour deux ans plus tard. C’est la première fois dans l’histoire que cinq usines élargissent leur production simultanément, le taux de croissance annuel composé de la capacité entre 2026 et 2028 atteignant 70 %.
La vente des obligations d'État à long terme se poursuit ! Le rendement des bons du Trésor américain à 10 ans dépasse à nouveau 5,2 %, la confrontation entre la « montée en puissance des agents intelligents VS la hausse des coûts de financement » s'intensifie.
Lundi, le refus du président américain Donald Trump d'accepter la dernière proposition de l'Iran concernant la réouverture du détroit d'Hormuz a intensifié les craintes d’inflation, entraînant une hausse des prix du pétrole et une nouvelle vente massive des obligations d'État américaines.
Les banques ont gagné de l'argent pendant des années grâce à des fonds inactifs, les agents intelligents de l'IA vont-ils bouleverser tout cela ?
Depuis des années, les banques tirent profit des fonds inactifs de leurs clients, mais les agents intelligents d’IA pourraient bien bouleverser cette situation.
Goldman Sachs : Les actions américaines présentent une tendance « indices forts, confiance faible », la reprise des retardataires pourrait être le thème principal de la prochaine phase
Goldman Sachs a déclaré que le marché boursier américain présente actuellement une configuration inhabituelle : les indices affichent de solides performances tandis que la confiance des investisseurs reste faible. Cela signifie que le marché a encore un potentiel de hausse supplémentaire et que les actions qui ont été laissées pour compte par les leaders de l’IA au début de la tendance pourraient connaître une reprise.
