L’objectif initial de l’abstraction de compte sur Ethereum était d’épargner aux utilisateurs ordinaires les tracas liés aux phrases de récupération et de leur offrir la commodité et la sécurité des portefeuilles à contrats intelligents. Mais si un simple piège vous fait signer une autorisation de délégation apparemment inoffensive, les pirates peuvent légalement emprunter les droits d’exécution du code pour vider tous les actifs dormants. S’agit-il d’une amélioration de l’expérience ou d’un nouveau risque de sécurité pour l’ensemble de l’écosystème de la finance décentralisée ?
【Fonds dormants vidés en un éclair : 3,55 millions de dollars d’actifs interchaînes transférés via EIP-7702】
Selon les dernières informations de The Defiant et les données de surveillance de Phalcon, une solution de BlockSec spécialisée dans la sécurité on-chain, une adresse ayant déjà effectué des transactions avec Tornado Cash (0x24a9) a récemment réussi à réclamer et à transférer environ 3,55 millions de dollars d’actifs interchaînes auparavant non réclamés, par l’intermédiaire d’un portefeuille Ethereum (0x4943). Les actifs transférés comprennent des USDT, des USDC, des DAI et de l’ether (ETH), provenant notamment de ponts interchaînes tels que Polygon Agglayer et NEAR Rainbow Bridge.
Il convient de noter qu’avant ce mouvement, le chercheur on-chain stuckfunds.eth avait envoyé à plusieurs reprises des messages de mémo on-chain à l’adresse 0x4943 pour l’avertir de bonne foi qu’elle détenait encore d’importantes sommes non réclamées. Pourtant, la transaction ayant finalement permis de retirer et de transférer les fonds a été lancée au moyen du mécanisme de délégation de compte (account delegations) EIP-7702, introduit par la mise à niveau Pectra d’Ethereum. Cette proposition permet à un compte détenu par un tiers (EOA) traditionnel de déléguer temporairement le code d’exécution d’un contrat à un contrat spécifique, afin de réaliser des transactions par lots et des exécutions automatisées. L’analyse de BlockSec Phalcon indique que les enregistrements on-chain montrent que l’autorisation de délégation était parfaitement valide sur le plan cryptographique, mais ne permettent pas de déterminer si le détenteur a autorisé l’opération en connaissance de cause, si sa clé privée a été compromise ou s’il a été victime d’une nouvelle forme d’hameçonnage par signature malveillante d’un tuple d’autorisation (Authorization Tuple).
【La double facette de l’abstraction de compte : valorisation de la sécurité d’Ethereum et captation de valeur de l’ETH】
Qu’est-ce que cela signifie pour les lecteurs ? À première vue, il s’agit d’un mouvement de fonds visant un compte dormant particulier. Mais du point de vue des investisseurs institutionnels, EIP-7702 constitue une pierre angulaire de la transition d’Ethereum vers l’abstraction de compte à l’échelle de tout son écosystème. Le « risque de délégation malveillante » auquel cette fonctionnalité est exposée depuis son déploiement sur le réseau principal concerne directement la prime de sécurité globale du réseau Ethereum et la capacité de l’actif sous-jacent, l’ETH, à capter de la valeur. Si les interfaces des portefeuilles ne mettent pas en place des normes de détection dynamique des menaces et d’alerte de sécurité concernant les cibles de délégation EIP-7702, la propagation de ce type d’attaque — qui permet de vider un compte sans voler la clé privée — pourrait ébranler la confiance à long terme des institutions dans le stockage de leurs actifs importants dans des portefeuilles Ethereum classiques.
Sur le marché secondaire, l’ether s’échange autour de 2,492 dollars sur le dernier carnet d’ordres au comptant de Binance, en légère baisse d’environ 0.16 % sur 24 heures, pour un volume quotidien au comptant supérieur à 356 millions de dollars. Les indicateurs techniques montrent qu’après le récent repli lié à l’aversion au risque, une concentration importante d’ordres acheteurs au comptant s’est formée entre 2,470 et 2,480 dollars pour l’ETH. Le marché n’a pas cédé à une panique irrationnelle malgré les inquiétudes liées à la sécurité on-chain, mais le cours reste soumis à la pression de tendance de la moyenne mobile à 20 jours (environ 2,662 dollars).
【Points clés à surveiller : adoption des protocoles de filtrage des autorisations et défense du seuil des 2,480 dollars】
Pour la suite de l’évolution du marché et de l’écosystème on-chain, les investisseurs doivent suivre de près deux signaux clés vérifiables :
Premièrement, l’adoption des protocoles de filtrage des autorisations EIP-7702 et la mise en place de normes de révocation. À la suite de cet incident, les principaux portefeuilles (tels que MetaMask et Rabby) et les infrastructures de sécurité lanceront-ils à court terme un blocage obligatoire des autorisations EIP-7702 à risque ainsi qu’une fonction de révocation en un clic ? Les développeurs principaux d’Ethereum proposeront-ils des règles plus strictes concernant les listes blanches de délégation ? Il s’agit d’indicateurs techniques objectifs et concrets permettant d’évaluer si la prime de sécurité de l’abstraction de compte peut se rétablir ;
Deuxièmement, le support du précédent plus bas à 2,480 dollars et la résistance de la moyenne mobile à 2,550 dollars sur le marché au comptant de Binance. À l’échelle journalière, l’ETH est actuellement en train de former une base à plusieurs niveaux autour de 2,480 dollars. Si le volume au comptant repart à la hausse pendant le week-end et que le cours parvient à se maintenir au-dessus de 2,550 dollars (en franchissant la résistance du triangle de consolidation à court terme), il pourrait poursuivre son rebond et tester la SMA20, située à 2,662 dollars. À l’inverse, si l’aversion au risque s’intensifie sur le marché et que le cours clôture sous le support des 2,470 dollars, il faudra chercher un support de liquidité plus important dans la zone des 2,380 à 2,420 dollars.
Opinions personnelles et informations compilées ; ceci ne constitue pas un conseil en investissement. DYOR.
$ETH #Ethereum #Crypto
【Fonds dormants vidés en un éclair : 3,55 millions de dollars d’actifs interchaînes transférés via EIP-7702】
Selon les dernières informations de The Defiant et les données de surveillance de Phalcon, une solution de BlockSec spécialisée dans la sécurité on-chain, une adresse ayant déjà effectué des transactions avec Tornado Cash (0x24a9) a récemment réussi à réclamer et à transférer environ 3,55 millions de dollars d’actifs interchaînes auparavant non réclamés, par l’intermédiaire d’un portefeuille Ethereum (0x4943). Les actifs transférés comprennent des USDT, des USDC, des DAI et de l’ether (ETH), provenant notamment de ponts interchaînes tels que Polygon Agglayer et NEAR Rainbow Bridge.
Il convient de noter qu’avant ce mouvement, le chercheur on-chain stuckfunds.eth avait envoyé à plusieurs reprises des messages de mémo on-chain à l’adresse 0x4943 pour l’avertir de bonne foi qu’elle détenait encore d’importantes sommes non réclamées. Pourtant, la transaction ayant finalement permis de retirer et de transférer les fonds a été lancée au moyen du mécanisme de délégation de compte (account delegations) EIP-7702, introduit par la mise à niveau Pectra d’Ethereum. Cette proposition permet à un compte détenu par un tiers (EOA) traditionnel de déléguer temporairement le code d’exécution d’un contrat à un contrat spécifique, afin de réaliser des transactions par lots et des exécutions automatisées. L’analyse de BlockSec Phalcon indique que les enregistrements on-chain montrent que l’autorisation de délégation était parfaitement valide sur le plan cryptographique, mais ne permettent pas de déterminer si le détenteur a autorisé l’opération en connaissance de cause, si sa clé privée a été compromise ou s’il a été victime d’une nouvelle forme d’hameçonnage par signature malveillante d’un tuple d’autorisation (Authorization Tuple).
【La double facette de l’abstraction de compte : valorisation de la sécurité d’Ethereum et captation de valeur de l’ETH】
Qu’est-ce que cela signifie pour les lecteurs ? À première vue, il s’agit d’un mouvement de fonds visant un compte dormant particulier. Mais du point de vue des investisseurs institutionnels, EIP-7702 constitue une pierre angulaire de la transition d’Ethereum vers l’abstraction de compte à l’échelle de tout son écosystème. Le « risque de délégation malveillante » auquel cette fonctionnalité est exposée depuis son déploiement sur le réseau principal concerne directement la prime de sécurité globale du réseau Ethereum et la capacité de l’actif sous-jacent, l’ETH, à capter de la valeur. Si les interfaces des portefeuilles ne mettent pas en place des normes de détection dynamique des menaces et d’alerte de sécurité concernant les cibles de délégation EIP-7702, la propagation de ce type d’attaque — qui permet de vider un compte sans voler la clé privée — pourrait ébranler la confiance à long terme des institutions dans le stockage de leurs actifs importants dans des portefeuilles Ethereum classiques.
Sur le marché secondaire, l’ether s’échange autour de 2,492 dollars sur le dernier carnet d’ordres au comptant de Binance, en légère baisse d’environ 0.16 % sur 24 heures, pour un volume quotidien au comptant supérieur à 356 millions de dollars. Les indicateurs techniques montrent qu’après le récent repli lié à l’aversion au risque, une concentration importante d’ordres acheteurs au comptant s’est formée entre 2,470 et 2,480 dollars pour l’ETH. Le marché n’a pas cédé à une panique irrationnelle malgré les inquiétudes liées à la sécurité on-chain, mais le cours reste soumis à la pression de tendance de la moyenne mobile à 20 jours (environ 2,662 dollars).
【Points clés à surveiller : adoption des protocoles de filtrage des autorisations et défense du seuil des 2,480 dollars】
Pour la suite de l’évolution du marché et de l’écosystème on-chain, les investisseurs doivent suivre de près deux signaux clés vérifiables :
Premièrement, l’adoption des protocoles de filtrage des autorisations EIP-7702 et la mise en place de normes de révocation. À la suite de cet incident, les principaux portefeuilles (tels que MetaMask et Rabby) et les infrastructures de sécurité lanceront-ils à court terme un blocage obligatoire des autorisations EIP-7702 à risque ainsi qu’une fonction de révocation en un clic ? Les développeurs principaux d’Ethereum proposeront-ils des règles plus strictes concernant les listes blanches de délégation ? Il s’agit d’indicateurs techniques objectifs et concrets permettant d’évaluer si la prime de sécurité de l’abstraction de compte peut se rétablir ;
Deuxièmement, le support du précédent plus bas à 2,480 dollars et la résistance de la moyenne mobile à 2,550 dollars sur le marché au comptant de Binance. À l’échelle journalière, l’ETH est actuellement en train de former une base à plusieurs niveaux autour de 2,480 dollars. Si le volume au comptant repart à la hausse pendant le week-end et que le cours parvient à se maintenir au-dessus de 2,550 dollars (en franchissant la résistance du triangle de consolidation à court terme), il pourrait poursuivre son rebond et tester la SMA20, située à 2,662 dollars. À l’inverse, si l’aversion au risque s’intensifie sur le marché et que le cours clôture sous le support des 2,470 dollars, il faudra chercher un support de liquidité plus important dans la zone des 2,380 à 2,420 dollars.
Opinions personnelles et informations compilées ; ceci ne constitue pas un conseil en investissement. DYOR.
$ETH #Ethereum #Crypto