Une Nouvelle Fonctionnalité Ethereum Détournée pour un Braquage de 146 000 $ en Phishing
À peine quelques semaines après son lancement, une fonctionnalité Ethereum a été exploitée par des hackers—un rappel brutal que l’innovation blockchain attire autant les criminels que les investisseurs.
Les attaquants ont siphonné 146 000 $ via une arnaque au phishing sophistiquée, prouvant une fois de plus que la finance décentralisée reste le Far West numérique.
Le secteur crypto adore parler de disruption—mais visiblement, les escrocs aussi.
Des escrocs de phishing exploitant EIP-7702
L’incident soulève plus de requêtes sur la sécurité de la fonction detracdes comptes EIP-7702, qui a été introduite avec la mise à niveau de Pectra il y a quelques semaines. Depuis son introduction, de nombreuses personnes l’ont adoptée, avec des données d’analyse Dune de Wintermute Research montrant plus de 48 000 délégations.
La fonction permet aux utilisateurs Ethereum d’activer temporairement des capacités detracintelligents pour leurs comptes appartenant à l’extérieur (EOA) en déléguant le contrôle à une adresse dont ils souhaitent exécuter.
Généralement, les EOA sont des comptes de base ethereum sans fonctionnalités telles que le parrainage du gaz, l’authentification alternative et le lot de transactions. Avec ces fonctionnalités, les utilisateurs obtiennent une expérience améliorée du même compte de base.
Cependant, ce qui était censé améliorer l’expérience utilisateur expose désormais les utilisateurs à de nouveaux risques. Un nombre important des délégants 7702 autorisés sont destracmalveillants qui volent les fonds des utilisateurs, avec des données d’analyse de dunes marquant 36,3% des 175tracdélégués comme crimes.
Selon Goplus Security, les fonds envoyés à tout EOA affecté sont alliés automatiquement matic vers l’adresse de l’escroc. Cela permet aux attaquants de phishing de voler des fonds destinés aux adresses infectées.
Les utilisateurs ont demandé à se protéger des escroqueries à phishing
Pendant ce temps, l’émergence de nouveaux vecteurs de menaces a conduit les experts à appeler les utilisateurs de crypto à être plus vigilants. Xian a noté que les utilisateurs doivent vérifier toute autorisation anormale des jetons et s’assurer qu’ils n’ont pas été délégués à une adresse de phishing.
Il a indiqué qu’ils pouvaient vérifier cela en regardant leurs enregistrements d’autorisation via leur navigateur de blocs et annuler une telle autorisation en passant à un portefeuille prenant en charge EIP-7702.

Le premier portefeuille Ethereum , Metamask, a également mis en garde les utilisateurs en cliquant sur un lien ou un e-mail externe qui les oblige à mettre à niveau leurs portefeuilles en comptestrac. Une popup dans le portefeuille a déclaré que toute invite à passer à un compte intelligent serait dans le portefeuille.
La société de sécurité Web3, Goplus, a également mis en évidence des mesures de sécurité cruciales, notamment la vérification des adresses d’autorisation, la vérification trac trac de source non ouvertes .
Cryptopolitan Academy: à venir bientôt - une nouvelle façon de gagner un revenu passif avec DeFi en 2025. En savoir plus