
Les détenteurs de WLFI sont ciblés par une série d'attaques de phishing exploitant l'EIP-7702 sur Ethereum, selon Yu Xian (SlowMist). Le mécanisme d'injection de "contrat de délégation" permet aux malfaiteurs de vider les Tokens dès que la victime dépose de l'ETH ou reçoit du WLFI.
L'EIP-7702 permet aux comptes standard d'agir temporairement comme des portefeuilles de smart contracts pour déléguer l'exécution et les transactions en lot. Lorsque la clé privée est compromise, l'attaquant peut injecter un contrat de délégation malveillant dans l'adresse du portefeuille et s'approprier WLFI dès qu'une transaction se produit.
CONTENU PRINCIPAL
Le phishing EIP-7702 est en train de scanner les Tokens WLFI depuis les portefeuilles ayant des clés privées compromises, selon SlowMist.
Mécanisme : injecter un contrat de délégation, prendre le contrôle de l'exécution, retirer du gaz et du WLFI dès que la victime dépose de l'argent ou effectue un transfert.
Recommandation : annuler/écraser la délégation EIP-7702, transférer les Tokens hors du portefeuille compromis, être vigilant face aux contrats contrefaits et aux canaux de support frauduleux.
Qu'est-ce que WLFI?
WLFI est le Token de World Liberty Financial, soutenu par Donald Trump, qui a commencé à être échangé lundi matin avec une offre totale de 24,66 milliards de Tokens.
Le lancement de WLFI a attiré une attention considérable, entraînant des campagnes de fraude ciblant la communauté. Au début des échanges, les nouveaux Tokens sont souvent la cible des "sweepers bots" et des contrats contrefaits, obligeant les détenteurs à être particulièrement prudents.
Pourquoi les détenteurs de WLFI sont-ils attaqués?
Selon Yu Xian (SlowMist), les hackers exploitent l'EIP-7702 pour injecter une adresse contrôlée par des hackers dans le portefeuille de la victime et "prendre" WLFI dès qu'un dépôt ou une transaction est effectuée.
Dans des publications sur X, Xian décrit une technique d'escroquerie répétitive : les malfaiteurs obtiennent la clé privée par phishing, puis injectent un contrat de délégation malveillant à l'adresse correspondante. Lorsque la victime dépose de l'ETH pour les frais de gaz ou lorsque le WLFI arrive dans le portefeuille, le bot exécute automatiquement l'ordre de retrait.
« J'ai rencontré un autre joueur ayant plusieurs adresses ayant perdu tout leur WLFI. En examinant le mode de vol, il s'agit d'exploiter le contrat de délégation 7702 malveillant, avec pour condition préalable une fuite de clé privée. »
– Yu Xian, Fondateur de SlowMist, lundi, source : X (https://x.com/evilcos/status/1962534941901902057)
Qu'est-ce que l'EIP-7702?
L'EIP-7702 est une proposition qui permet aux comptes externes d'agir temporairement comme des portefeuilles de smart contracts, déléguant des droits d'exécution et effectuant des transactions en lot pour améliorer l'expérience utilisateur.
Selon la spécification de l'EIP-7702, le mécanisme de délégation aide à regrouper et à automatiser les opérations, mais ouvre également des surfaces de risque si la clé privée est exposée ou si le contrat de délégation est abusé. Dans ce cas, l'attaquant peut prendre le contrôle de l'exécution pour faire signer et envoyer des ordres non autorisés par la victime. Source : EIP-7702 (Ethereum, 2024).
Comment fonctionne le phishing EIP-7702?
Les malfaiteurs injectent un contrat de délégation dans l'adresse de la victime et attendent le moment où l'ETH est déposé ou que WLFI est reçu pour activer le scan des Tokens.
Le processus habituel est le suivant : 1) clé privée volée par phishing, 2) injection d'un contrat de délégation malveillant, 3) lors d'une transaction, ce contrat prend le contrôle de l'exécution, 4) gaz et Tokens sont immédiatement retirés. Selon Xian, même si la victime essaie de transférer le reste des Tokens, le gaz déposé peut également être transféré immédiatement.
« Dès que vous tentez de transférer le reste des Tokens, comme WLFI dans le contrat Lockbox, le montant de gaz que vous déposez sera automatiquement transféré. »
– Yu Xian, Fondateur de SlowMist, 31/8, source : X (https://x.com/evilcos/status/1962118451285385720)
Quels signes indiquent qu'un portefeuille pourrait avoir un contrat de délégation malveillant?
Un signe typique est que l'ETH déposé pour le gaz est immédiatement retiré, ou que WLFI vient d'entrer dans le portefeuille et est immédiatement transféré même si vous n'avez pas exécuté d'action.
Les "sweepers bots" fonctionnent souvent en continu, surveillant les adresses ayant été infectées par des délégations. Lorsqu'ils détectent un solde suffisant, ils déclenchent une transaction de retrait. Si vous constatez une transaction se produisant automatiquement depuis le portefeuille sans aucun signe de votre part, ou des ordres étranges liés à des délégations/exécutions, considérez que le portefeuille a été compromis.
Que faire lorsque le portefeuille a été compromis?
Xian recommande d'annuler ou de remplacer la délégation EIP-7702 compromise et de transférer les Tokens hors du portefeuille compromis dès que possible.
Si vous avez encore accès, déplacez le WLFI vers un nouveau portefeuille sûr et envisagez d'effectuer des transactions sur un réseau avec des frais de gaz bas pour réduire la "fenêtre" de scan. Avec une délégation déjà implantée, vous pourriez avoir besoin d'effectuer une transaction technique pour écraser la délégation avec votre propre configuration, puis retirer immédiatement les actifs. Si vous n'êtes pas sûr, il est préférable de demander de l'aide à une équipe de sécurité réputée.
Pourquoi les participants à la whitelist/prévente WLFI ont-ils un risque élevé?
Selon des retours sur le forum WLFI, le portefeuille utilisé pour la whitelist doit être utilisé pour la prévente, rendant difficile pour ceux qui ont déjà exposé leur clé privée de changer pour un portefeuille sûr.
Un utilisateur nommé Anton a indiqué que de nombreuses personnes rencontrent des problèmes similaires en raison de la mise en œuvre de l'airdrop/prévente : lorsque le Token est dans un portefeuille compromis, un bot le "scanne" immédiatement avant que le propriétaire du portefeuille ne puisse le transférer vers un portefeuille sûr. Il a également proposé que l'équipe WLFI envisage de transférer directement vers le portefeuille désigné par l'utilisateur. Source : Forum WLFI.
À quoi la communauté WLFI est-elle confrontée?
De nombreux utilisateurs signalent une diminution ou un risque de perte de WLFI sur le forum officiel du projet.
Un utilisateur nommé hakanemiratlas a déclaré que son portefeuille avait été piraté depuis octobre dernier, et qu'il a seulement pu transférer 20% de WLFI vers un nouveau portefeuille dans une course contre le hacker, les 80% restants étant bloqués et pouvant être transférés dès qu'ils sont déverrouillés. Ces cas montrent une pression temporelle extrêmement forte lorsque le portefeuille a été compromis par un contrat de délégation malveillant.
Quelles arnaques sont apparues autour du lancement de WLFI?
Avant et après le lancement de WLFI, de nombreux contrats contrefaits et techniques de phishing ont ciblé la communauté.
Bubblemaps signale des "clones groupés" imitant les contrats de projets familiers, induisant les utilisateurs à signer des adresses incorrectes. L'équipe WLFI avertit également de ne pas contacter le support via des messages directs sur n'importe quelle plateforme, utiliser uniquement des e-mails provenant du domaine officiel. Source : Bubblemaps ; Forum WLFI.
Comment minimiser les risques avec l'EIP-7702 et les nouveaux Tokens?
Le principe général est d'isoler les risques et de réduire les droits, d'éviter qu'un seul portefeuille ne cumule la whitelist, la prévente et le stockage à long terme.
Considérations : utiliser un nouveau portefeuille spécifiquement pour l'airdrop/prévente ; vérifier soigneusement les contrats, les droits de délégation et l'historique des transactions avant de signer ; transférer WLFI vers un portefeuille froid ou un autre portefeuille dès réception ; éviter de déposer beaucoup d'ETH dans un portefeuille suspect ; suivre le canal officiel pour vérifier les noms de domaine, les contrats, et les instructions de sécurité.
Quelles alertes WLFI a-t-il émises?
L'équipe WLFI a déclaré qu'elle ne supporte pas via des messages directs ; les utilisateurs doivent vérifier que les e-mails proviennent du domaine officiel avant de répondre.
Usurper l'équipe via DM est une technique courante pour inciter les utilisateurs à signer des transactions ou à révéler leur phrase de récupération. La communauté doit se concentrer sur les canaux officiels publiés par WLFI et signaler rapidement les cas suspects. Source : Forum WLFI.
Les déclarations et les sources citées
Cet article utilise des découvertes et des avertissements publiés par Yu Xian (SlowMist) sur X concernant le phishing EIP-7702, spécifiant l'EIP-7702 d'Ethereum, et les informations sur les utilisateurs/l'équipe WLFI provenant du forum officiel, ainsi qu'une note de Bubblemaps sur les contrats contrefaits.
« C'est clairement un exemple classique de phishing EIP-7702 : clé privée compromise, malfaiteur injecte un contrat de délégation dans l'adresse du portefeuille de la victime. »
– Yu Xian, Fondateur de SlowMist, 31/8, source : X (https://x.com/evilcos/status/1962118451285385720)
Questions fréquentes
Qu'est-ce que le phishing EIP-7702?
C'est une technique exploitant la délégation d'exécution de l'EIP-7702. Lorsque la clé privée est compromise, les malfaiteurs injectent un contrat de délégation malveillant et scannent automatiquement les Tokens/gaz dès qu'une transaction a lieu. Source : Yu Xian, SlowMist.
Comment savoir si mon portefeuille WLFI a été compromis?
Si l'ETH déposé pour le gaz disparaît immédiatement, ou si le WLFI est transféré immédiatement sans que vous ayez signé, il est très probable que le portefeuille ait été compromis avec un contrat de délégation malveillant. Arrêtez de déposer plus d'argent et traitez cela de toute urgence.
Puis-je sauver WLFI d'un portefeuille compromis?
Peut-être, si vous avez encore accès : annulez/écrasez la délégation EIP-7702 puis transférez immédiatement les Tokens vers un nouveau portefeuille. Agissez rapidement, évitez que le bot ne puisse scanner. Consultez les recommandations de Yu Xian.
WLFI a-t-il un canal de support officiel?
WLFI affirme qu'il ne supporte pas via DM. Répond uniquement aux e-mails provenant du domaine officiel du projet, vérifiez soigneusement avant de répondre. Source : Forum WLFI.
Comment éviter les contrats contrefaits lors de transactions WLFI?
Toujours comparer l'adresse du contrat avec le canal officiel, être vigilant face aux "clones groupés", tester des transactions petites au préalable, et séparer le portefeuille utilisé pour la prévente du portefeuille de stockage à long terme. Source : Bubblemaps, forum WLFI.
Source : https://tintucbitcoin.com/tin-tac-khai-thac-eip-7702-chiem-wlfi/
Merci d'avoir lu cet article!
Aimez, commentez et suivez TinTucBitcoin pour rester à jour avec les dernières nouvelles du marché des cryptomonnaies et ne manquez aucune information importante!
