Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnAICommunautéPlus
Actualités Ethereum aujourd'hui : La puissance de l'EIP-7702 transformée en arme dans un scandale de phishing à plusieurs millions de dollars

Actualités Ethereum aujourd'hui : La puissance de l'EIP-7702 transformée en arme dans un scandale de phishing à plusieurs millions de dollars

ainvest2025/08/28 03:27
Afficher le texte d'origine
Par:Coin World

- Des hackers ont exploité l’EIP-7702 d’Ethereum pour vider 1,54 millions de dollars d’un portefeuille via de fausses transactions DeFi, exposant ainsi des vulnérabilités du protocole. - Des contrats malveillants utilisant la fonctionnalité de transaction groupée de l’EIP-7702 ont siphonné des actifs après que les utilisateurs ont approuvé des autorisations "de routine" trompeuses. - Des experts en sécurité avertissent que plus de 90% des délégations EIP-7702 sont liées à des arnaques, avec plusieurs pertes dépassant 1 million de dollars signalées depuis l’été 2024. - Les chercheurs recommandent aux utilisateurs de vérifier les domaines, d’éviter les autorisations illimitées de tokens, et d’examiner attentivement la simulation de transaction EIP-7702.

Une récente attaque de phishing exploitant le mécanisme EIP-7702 d’Ethereum a causé à un investisseur une perte stupéfiante de 1,54 million de dollars, soulevant d’importantes inquiétudes quant aux implications sécuritaires de cette mise à niveau du protocole. L’attaque, qui impliquait une série de transactions malveillantes déguisées en swaps Uniswap de routine, met en lumière les risques liés à la mise en œuvre de l’EIP-7702, une fonctionnalité introduite lors du hard fork Pectra de mai. Cette mise à jour visait à permettre aux comptes externes (EOAs) de se comporter comme des smart contracts temporaires, permettant aux utilisateurs de regrouper plusieurs transactions en une seule opération. Cependant, elle est également devenue un vecteur d’exploitation pour les cybercriminels qui ont détourné ses capacités afin de vider les actifs numériques d’utilisateurs non avertis [1].

Des experts en sécurité, dont les équipes de Wintermute, avaient déjà averti que les délégations EIP-7702 étaient exploitées à grande échelle, plus de 90 % de ces délégations étant apparemment liées à des contrats malveillants. Ces contrats, souvent de simples scripts copiés-collés, recherchent des portefeuilles vulnérables et siphonnent automatiquement les actifs dès qu’ils sont approuvés. L’arnaque de phishing ayant vidé 1,54 million de dollars impliquait une fausse interface de finance décentralisée (DeFi) imitant des plateformes légitimes, trompant la victime pour qu’elle autorise ce qui semblait être une transaction de routine. En réalité, l’approbation déverrouillait des transferts cachés, permettant aux attaquants de vider le portefeuille presque instantanément [2].

Les vulnérabilités introduites par l’EIP-7702 ont été mises en évidence lors de plusieurs incidents. Plus tôt cet été, un autre investisseur a perdu 1 million de dollars en tokens et NFTs via un schéma similaire. En juin, une autre victime a perdu 66 000 dollars. Ces cas illustrent une tendance croissante des attaques de phishing exploitant le nouveau standard Ethereum. Le point commun de ces incidents est l’utilisation d’interfaces trompeuses conçues pour imiter des plateformes DeFi de confiance. Une fois la transaction approuvée, les attaquants accèdent au contenu du portefeuille, souvent sans que l’utilisateur ne réalise l’étendue des permissions accordées [3].

Les chercheurs en sécurité et les services anti-fraude, dont Scam Sniffer, ont exhorté les utilisateurs à faire preuve d’une vigilance accrue lors de l’approbation de transactions groupées. Les principaux signaux d’alerte incluent les demandes d’approbation illimitée de tokens, les mises à niveau de contrats sous EIP-7702, et les simulations de transactions qui ne correspondent pas aux attentes. Les experts insistent sur le fait que la dangerosité de nombreuses transactions EIP-7702 réside dans leur capacité à paraître légitimes, ce qui les rend particulièrement dangereuses pour les utilisateurs inexpérimentés. Ils recommandent de vérifier les noms de domaine, d’éviter les confirmations précipitées et d’utiliser uniquement des plateformes de confiance pour réduire le risque de tomber dans ce type d’arnaque [4].

L’Ethereum Foundation n’a pas encore mis en place de contre-mesures spécifiques pour répondre aux menaces liées à l’EIP-7702, malgré les préoccupations persistantes de la communauté de la sécurité. Les analystes ont appelé à des directives plus claires sur la manière dont les utilisateurs doivent gérer les transactions groupées et à d’éventuelles mises à jour des interfaces de portefeuilles pour mieux mettre en évidence les risques. À mesure que l’utilisation de l’EIP-7702 continue de croître, la probabilité d’attaques plus sophistiquées augmente également. Cet incident rappelle de manière frappante la nature évolutive des menaces dans le secteur crypto et l’importance de l’éducation des utilisateurs pour prévenir des pertes à grande échelle.

Actualités Ethereum aujourd'hui : La puissance de l'EIP-7702 transformée en arme dans un scandale de phishing à plusieurs millions de dollars image 0
0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Les tendances des taux d'intérêt en Europe et aux États-Unis pourraient se différencier ! Citadel Securities : Le choc énergétique et les taux élevés pourraient accentuer la pression à la baisse sur l'économie européenne

Castle Securities estime que le choc des prix de l'énergie et le resserrement de la politique monétaire par la Banque centrale européenne, bien qu'ils aient contribué à la hausse continue des rendements obligataires européens, pourraient finalement devenir des facteurs limitant la poursuite de cette hausse des rendements.

智通财经2026/09/14 22:36
Les tendances des taux d'intérêt en Europe et aux États-Unis pourraient se différencier ! Citadel Securities : Le choc énergétique et les taux élevés pourraient accentuer la pression à la baisse sur l'économie européenne

La banque américaine (BAC.US) a chuté jusqu'à 6 %, le CEO a envoyé un signal de prudence : les revenus de trading au troisième trimestre devraient rester stables d'une année à l'autre, les revenus issus des frais liés aux activités de banque d'investissement pourraient être inférieurs aux attentes.

Le PDG de Bank of America, Brian Moynihan, a déclaré que les revenus des activités de trading de la banque au troisième trimestre devraient être "globalement stables" par rapport à la même période l'année dernière, ce qui signifie qu'après une forte croissance au cours du premier semestre, l'élan de croissance des activités de trading à Wall Street ralentit.

智通财经2026/09/14 22:31
La banque américaine (BAC.US) a chuté jusqu'à 6 %, le CEO a envoyé un signal de prudence : les revenus de trading au troisième trimestre devraient rester stables d'une année à l'autre, les revenus issus des frais liés aux activités de banque d'investissement pourraient être inférieurs aux attentes.

Actions américaines de nuit | Les trois principaux indices clôturent en baisse, les géants de l’IA appellent collectivement à ralentir le développement, les actions conceptuelles plongent sur toute la ligne

À la clôture, l'indice Dow Jones a baissé de 152,01 points, soit une diminution de 0,29% à 52 421,28 points ; l'indice S&P 500 a perdu 37,03 points, soit une baisse de 0,48% à 7 619,95 points ; l'indice Nasdaq Composite a chuté de 146,62 points, soit une baisse de 0,56% à 26 186,41 points.

智通财经2026/09/14 22:26
Actions américaines de nuit | Les trois principaux indices clôturent en baisse, les géants de l’IA appellent collectivement à ralentir le développement, les actions conceptuelles plongent sur toute la ligne

Après la fermeture de la principale canalisation de contournement, il est révélé que l’Arabie Saoudite cherche à augmenter les exportations de pétrole brut via le détroit d’Hormuz.

Après l’attaque subie la semaine dernière, l’oléoduc est-ouest d’Arabie Saoudite, qui transportait jusqu’à 5 millions de barils de brut par jour, a été fermé. Le ministre américain de l'Énergie a déclaré s'attendre à une reprise rapide de l'exploitation de cet oléoduc, mais des responsables régionaux estiment que cela pourrait prendre plusieurs semaines. Les exportations de pétrole brut de l’Arabie Saoudite étaient tombées à 3 millions de barils par jour en août, leur niveau le plus bas depuis au moins neuf ans, mais ont augmenté en septembre. L’Iran a indiqué qu’à la demande de l’Arabie Saoudite, il a reporté la réunion prévue ce lundi avec les pays du Golfe concernant la navigation dans le détroit d’Ormuz. Trump a déclaré que l’Iran était désireux et avait un besoin pressant de conclure un accord ; il décidera si les États-Unis y prendront part, en soulignant que la position américaine reste ouverte.

华尔街见闻2026/09/14 20:36