Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnWeb3CommunautéPlus
Trading
Spot
Achat et vente de cryptos
Marge
Amplifiez et maximisez l'efficacité de vos fonds
Onchain
Going Onchain, without going Onchain!
Convert
Aucun frais de transaction ni slippage
Explorer
Launchhub
Prenez l'avantage dès le début et commencez à gagner
Copy
Copiez des traders experts en un clic
Bots
Bots de trading IA simples, rapides et fiables
Trading
Futures USDT-M
Futures réglés en USDT
Futures USDC-M
Futures réglés en USDC
Futures Coin-M
Futures réglés en cryptomonnaies
Explorer
Guide des Futures
Le parcours de trading de Futures, du débutant à l'expert
Événements Futures
Profitez de généreuses récompenses
Bitget Earn
Une variété de produits pour faire fructifier vos actifs
Simple Earn
Déposez et retirez à tout moment, rendements flexibles sans risque
On-chain Earn
Réalisez des profits quotidiens sans risquer votre capital
Structured Earn
Une innovation financière solide pour gérer les fluctuations du marché
VIP et Gestion de patrimoine
Des services premium pour une gestion de patrimoine intelligente
Prêt Crypto
Emprunts flexibles avec un haut niveau de sécurité des fonds
Actualités Ethereum aujourd'hui : La puissance de l'EIP-7702 transformée en arme dans un scandale de phishing à plusieurs millions de dollars

Actualités Ethereum aujourd'hui : La puissance de l'EIP-7702 transformée en arme dans un scandale de phishing à plusieurs millions de dollars

ainvest2025/08/28 03:27
Afficher le texte d'origine
Par:Coin World

- Des hackers ont exploité l’EIP-7702 d’Ethereum pour vider 1,54 millions de dollars d’un portefeuille via de fausses transactions DeFi, exposant ainsi des vulnérabilités du protocole. - Des contrats malveillants utilisant la fonctionnalité de transaction groupée de l’EIP-7702 ont siphonné des actifs après que les utilisateurs ont approuvé des autorisations "de routine" trompeuses. - Des experts en sécurité avertissent que plus de 90% des délégations EIP-7702 sont liées à des arnaques, avec plusieurs pertes dépassant 1 million de dollars signalées depuis l’été 2024. - Les chercheurs recommandent aux utilisateurs de vérifier les domaines, d’éviter les autorisations illimitées de tokens, et d’examiner attentivement la simulation de transaction EIP-7702.

Une récente attaque de phishing exploitant le mécanisme EIP-7702 d’Ethereum a causé à un investisseur une perte stupéfiante de 1,54 million de dollars, soulevant d’importantes inquiétudes quant aux implications sécuritaires de cette mise à niveau du protocole. L’attaque, qui impliquait une série de transactions malveillantes déguisées en swaps Uniswap de routine, met en lumière les risques liés à la mise en œuvre de l’EIP-7702, une fonctionnalité introduite lors du hard fork Pectra de mai. Cette mise à jour visait à permettre aux comptes externes (EOAs) de se comporter comme des smart contracts temporaires, permettant aux utilisateurs de regrouper plusieurs transactions en une seule opération. Cependant, elle est également devenue un vecteur d’exploitation pour les cybercriminels qui ont détourné ses capacités afin de vider les actifs numériques d’utilisateurs non avertis [1].

Des experts en sécurité, dont les équipes de Wintermute, avaient déjà averti que les délégations EIP-7702 étaient exploitées à grande échelle, plus de 90 % de ces délégations étant apparemment liées à des contrats malveillants. Ces contrats, souvent de simples scripts copiés-collés, recherchent des portefeuilles vulnérables et siphonnent automatiquement les actifs dès qu’ils sont approuvés. L’arnaque de phishing ayant vidé 1,54 million de dollars impliquait une fausse interface de finance décentralisée (DeFi) imitant des plateformes légitimes, trompant la victime pour qu’elle autorise ce qui semblait être une transaction de routine. En réalité, l’approbation déverrouillait des transferts cachés, permettant aux attaquants de vider le portefeuille presque instantanément [2].

Les vulnérabilités introduites par l’EIP-7702 ont été mises en évidence lors de plusieurs incidents. Plus tôt cet été, un autre investisseur a perdu 1 million de dollars en tokens et NFTs via un schéma similaire. En juin, une autre victime a perdu 66 000 dollars. Ces cas illustrent une tendance croissante des attaques de phishing exploitant le nouveau standard Ethereum. Le point commun de ces incidents est l’utilisation d’interfaces trompeuses conçues pour imiter des plateformes DeFi de confiance. Une fois la transaction approuvée, les attaquants accèdent au contenu du portefeuille, souvent sans que l’utilisateur ne réalise l’étendue des permissions accordées [3].

Les chercheurs en sécurité et les services anti-fraude, dont Scam Sniffer, ont exhorté les utilisateurs à faire preuve d’une vigilance accrue lors de l’approbation de transactions groupées. Les principaux signaux d’alerte incluent les demandes d’approbation illimitée de tokens, les mises à niveau de contrats sous EIP-7702, et les simulations de transactions qui ne correspondent pas aux attentes. Les experts insistent sur le fait que la dangerosité de nombreuses transactions EIP-7702 réside dans leur capacité à paraître légitimes, ce qui les rend particulièrement dangereuses pour les utilisateurs inexpérimentés. Ils recommandent de vérifier les noms de domaine, d’éviter les confirmations précipitées et d’utiliser uniquement des plateformes de confiance pour réduire le risque de tomber dans ce type d’arnaque [4].

L’Ethereum Foundation n’a pas encore mis en place de contre-mesures spécifiques pour répondre aux menaces liées à l’EIP-7702, malgré les préoccupations persistantes de la communauté de la sécurité. Les analystes ont appelé à des directives plus claires sur la manière dont les utilisateurs doivent gérer les transactions groupées et à d’éventuelles mises à jour des interfaces de portefeuilles pour mieux mettre en évidence les risques. À mesure que l’utilisation de l’EIP-7702 continue de croître, la probabilité d’attaques plus sophistiquées augmente également. Cet incident rappelle de manière frappante la nature évolutive des menaces dans le secteur crypto et l’importance de l’éducation des utilisateurs pour prévenir des pertes à grande échelle.

Actualités Ethereum aujourd'hui : La puissance de l'EIP-7702 transformée en arme dans un scandale de phishing à plusieurs millions de dollars image 0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Prévision du prix de Solana : la baisse des taux d'intérêt de la Fed peut-elle pousser SOL à 240 dollars ?

Bien que l'inflation reste élevée, les traders parient que la Fed baissera les taux en septembre, tandis que Solana se trouve à un niveau clé.

Cryptoticker2025/08/30 18:56
Prévision du prix de Solana : la baisse des taux d'intérêt de la Fed peut-elle pousser SOL à 240 dollars ?

AiCoin Bulletin Quotidien (30 août)

AICoin2025/08/30 17:46

Hotcoin Research | Les marchés misent sur une probabilité de plus de 80 % pour une baisse des taux en septembre : analyse des scénarios de baisse des taux de la Fed au quatrième trimestre et perspectives d'impact

Cet article analysera les fondements des décisions de taux d'intérêt de la Fed, les mécanismes d'impact de la baisse des taux sur les actifs cryptographiques ainsi que les expériences historiques, et réalisera une simulation de scénarios concernant la probabilité d'une baisse des taux en septembre et le rythme des baisses au quatrième trimestre.

深潮2025/08/30 17:29
Hotcoin Research | Les marchés misent sur une probabilité de plus de 80 % pour une baisse des taux en septembre : analyse des scénarios de baisse des taux de la Fed au quatrième trimestre et perspectives d'impact

Waller, le principal candidat à la présidence de la Fed : Ethereum et les stablecoins représentent la prochaine étape du développement des paiements, les institutions devraient les adopter.

Le principal candidat potentiel à la présidence de la Réserve fédérale, Waller, a publiquement exprimé son optimisme à l'égard des actifs numériques, en particulier Ethereum et les stablecoins, et a exhorté les institutions financières à accepter les cryptomonnaies comme la prochaine étape naturelle du développement des paiements.

深潮2025/08/30 17:27