🚨 Des adresses à haut risque (65 000) sur Ethereum exposées ?
Que s’est-il passé avec 570 millions de dollars d’actifs ?
Groupe : 点击进入玖玖的粉丝群
Un tout nouveau rapport de recherche USENIX Security '26 remet à l’avant-plan les problèmes de sécurité sur Ethereum et la chaîne BNB. ⚠️ Les chercheurs ont constaté qu’il existait, sur ces deux chaînes, environ 65 340 occurrences d’adresses à haut risque, liées à des pertes d’environ 126 982 ETH et 17 727 BNB, soit, en appliquant les prix de référence utilisés par l’étude, une valeur totale dépassant 570 millions de dollars.
Mais il y a un détail très important : ce chiffre ne signifie pas que 570 millions de dollars ont été volés en totalité dans le cadre d’une seule et même attaque, ni qu’il s’agit d’une perte de marché en temps réel. Les chercheurs soulignent qu’il s’agit d’un seuil minimal conservateur calculé à partir de données spécifiques et de prix de référence, et que l’étude porte principalement sur les actifs natifs en ETH et BNB. 📊 Ce qu’il faut surtout regarder, c’est que les chercheurs ont également extrait de nombreuses clés privées potentielles à partir de plus de 63 000 dépôts GitHub, puis mené une analyse via des données inter-chaînes.
Enfin, après validation par échantillonnage manuel, leur cadre de détection atteint un taux de précision de 99,11 %.
🔥 Parmi elles, deux méthodes d’attaque méritent particulièrement l’attention.
La première consiste à exploiter des adresses de contrat déterministes.
L’attaquant peut d’abord utiliser une adresse dans un environnement de test, puis, une fois que l’utilisateur transfère par erreur des actifs sur le réseau principal vers la même adresse sans code correspondant, déployer un contrat malveillant afin de transférer les fonds.
La seconde est liée à EIP-7702.
Si la clé privée du compte est déjà divulguée, l’attaquant peut contrôler le compte via un code de délégation malveillant, et ainsi transférer plus avant les actifs présents dans le portefeuille. Donc, ce rapport mérite vraiment d’être suivi, et pas seulement pour le chiffre « 570 millions de dollars ».
👀 Plus important encore : à mesure que les comptes blockchain deviennent de plus en plus complexes, les contrats intelligents, les adresses inter-chaînes et les nouveaux mécanismes de compte peuvent aussi engendrer de nouveaux risques de sécurité.
Notamment avec la généralisation continue des fonctionnalités de comptes comme EIP-7702, la sécurité des portefeuilles ne consiste plus seulement à « bien conserver la clé privée ».
Cliquez sur la photo de profil pour regarder la diffusion en direct + rejoignez le groupe de discussion de Jiuji pour obtenir les stratégies quotidiennes 🚀
#ETH
Que s’est-il passé avec 570 millions de dollars d’actifs ?
Groupe : 点击进入玖玖的粉丝群
Un tout nouveau rapport de recherche USENIX Security '26 remet à l’avant-plan les problèmes de sécurité sur Ethereum et la chaîne BNB. ⚠️ Les chercheurs ont constaté qu’il existait, sur ces deux chaînes, environ 65 340 occurrences d’adresses à haut risque, liées à des pertes d’environ 126 982 ETH et 17 727 BNB, soit, en appliquant les prix de référence utilisés par l’étude, une valeur totale dépassant 570 millions de dollars.
Mais il y a un détail très important : ce chiffre ne signifie pas que 570 millions de dollars ont été volés en totalité dans le cadre d’une seule et même attaque, ni qu’il s’agit d’une perte de marché en temps réel. Les chercheurs soulignent qu’il s’agit d’un seuil minimal conservateur calculé à partir de données spécifiques et de prix de référence, et que l’étude porte principalement sur les actifs natifs en ETH et BNB. 📊 Ce qu’il faut surtout regarder, c’est que les chercheurs ont également extrait de nombreuses clés privées potentielles à partir de plus de 63 000 dépôts GitHub, puis mené une analyse via des données inter-chaînes.
Enfin, après validation par échantillonnage manuel, leur cadre de détection atteint un taux de précision de 99,11 %.
🔥 Parmi elles, deux méthodes d’attaque méritent particulièrement l’attention.
La première consiste à exploiter des adresses de contrat déterministes.
L’attaquant peut d’abord utiliser une adresse dans un environnement de test, puis, une fois que l’utilisateur transfère par erreur des actifs sur le réseau principal vers la même adresse sans code correspondant, déployer un contrat malveillant afin de transférer les fonds.
La seconde est liée à EIP-7702.
Si la clé privée du compte est déjà divulguée, l’attaquant peut contrôler le compte via un code de délégation malveillant, et ainsi transférer plus avant les actifs présents dans le portefeuille. Donc, ce rapport mérite vraiment d’être suivi, et pas seulement pour le chiffre « 570 millions de dollars ».
👀 Plus important encore : à mesure que les comptes blockchain deviennent de plus en plus complexes, les contrats intelligents, les adresses inter-chaînes et les nouveaux mécanismes de compte peuvent aussi engendrer de nouveaux risques de sécurité.
Notamment avec la généralisation continue des fonctionnalités de comptes comme EIP-7702, la sécurité des portefeuilles ne consiste plus seulement à « bien conserver la clé privée ».
Cliquez sur la photo de profil pour regarder la diffusion en direct + rejoignez le groupe de discussion de Jiuji pour obtenir les stratégies quotidiennes 🚀
#ETH