Cryptelio

Sécurité

La Délégation de Portefeuille EIP-7702 Sous Surveillance Après des Recherches sur le Phishing

Cryptelio Editorial Publié 30 août 2026 · 07:15 UTC

La fonctionnalité de délégation de portefeuille EIP-7702 d'Ethereum fait l'objet d'un nouvel examen après qu'une recherche en sécurité présentée au USENIX Security Symposium a révélé qu'une part significative des transactions d'autorisation analysées étaient liées à des contrats contrôlés par des attaquants. L'étude a révélé que 63 % des transactions d'autorisation EIP-7702 dans l'échantillon étaient associées à des contrats malveillants, contribuant à plus de 2,3 millions de dollars de vols confirmés.

Cette statistique alarmante met en lumière les risques potentiels associés à la délégation de portefeuille, en particulier lorsque les utilisateurs sont trompés en signant des autorisations malveillantes. Bien que les résultats ne signalent pas de bug inhérent dans le protocole EIP-7702, ils soulignent la surface d'attaque accrue créée par cette fonctionnalité, qui permet aux utilisateurs de déléguer l'exécution de code à des comptes externes.

Comprendre l'EIP-7702

L'EIP-7702 fait partie de l'initiative plus large d'abstraction de compte d'Ethereum, permettant aux comptes externes de fonctionner temporairement comme des comptes de contrat intelligent. Cette flexibilité offre des expériences de portefeuille améliorées, telles que des transactions groupées et du gaz sponsorisé, mais elle introduit également de nouveaux risques pour les utilisateurs. Si les utilisateurs sont induits en erreur et signent la mauvaise autorisation de délégation, les attaquants peuvent obtenir plus de contrôle que ce que permettraient des signatures de phishing classiques.

Adaptation au Phishing

À mesure que les portefeuilles crypto évoluent, les tactiques de phishing le font aussi. Les attaquants ont déplacé leur attention des méthodes traditionnelles, telles que le vol de phrases de récupération et les faux airdrops, vers l'exploitation des nouvelles capacités offertes par la délégation. Les utilisateurs peuvent sans le savoir autoriser du code nuisible tout en croyant qu'ils participent à des transactions de routine.

UX de Portefeuille comme Couche de Sécurité

Pour de nombreux utilisateurs, les interfaces de portefeuille représentent la principale frontière de sécurité. Un protocole techniquement solide peut toujours entraîner des pertes si les invites du portefeuille sont confuses ou si les autorisations ne sont pas claires. Les implications de l'EIP-7702 rendent crucial le fait que les conceptions de portefeuille priorisent la compréhension des utilisateurs, avec des avertissements plus clairs et de meilleurs outils de simulation.

Avancer

Le focus ne devrait pas être sur la panique concernant l'EIP-7702, mais sur le renforcement des mesures de sécurité. Les équipes de portefeuille, les chercheurs en sécurité et les développeurs doivent améliorer la manière dont les autorisations de délégation sont affichées et restreintes. Les utilisateurs doivent aborder les signatures de délégation avec prudence, surtout si les invites sont floues ou inconnues.

FAQ

Qu'est-ce que l'EIP-7702 ?

L'EIP-7702 fait partie de l'initiative d'abstraction de compte d'Ethereum, permettant aux comptes détenus de manière externe de fonctionner temporairement comme des comptes de contrat intelligent, permettant des fonctionnalités telles que les transactions groupées et le gaz sponsorisé.

Quelles ont été les conclusions de la récente recherche en sécurité sur l'EIP-7702 ?

La recherche a révélé que 63 % des transactions d'autorisation EIP-7702 analysées étaient liées à des contrats malveillants, contribuant à plus de 2,3 millions de dollars de vols confirmés.

Comment les tactiques de phishing sont-elles liées à l'EIP-7702 ?

Les tactiques de phishing ont évolué pour exploiter les capacités de délégation de l'EIP-7702, permettant aux attaquants de tromper les utilisateurs en leur faisant signer des autorisations nuisibles tout en croyant qu'ils effectuent des transactions normales.

Sur quoi les développeurs de portefeuilles devraient-ils se concentrer concernant l'EIP-7702 ?

Les développeurs de portefeuilles devraient améliorer la manière dont les autorisations de délégation sont affichées et restreintes, en veillant à des avertissements plus clairs et de meilleurs outils de simulation pour aider les utilisateurs à comprendre les risques.

Quelles précautions les utilisateurs doivent-ils prendre lors de l'utilisation de la délégation EIP-7702 ?

Les utilisateurs doivent aborder les signatures de délégation avec prudence, surtout si les invites sont floues ou inconnues, afin d'éviter d'autoriser involontairement du code nuisible.

Lire →