Après Pectra, des contrats Ethereum « malveillants » tentent de vider les portefeuilles, mais en vain, selon Wintermute.

La récente mise à niveau EIP-7702 permet aux adresses Ethereum de fonctionner en tant que contrats intelligents, augmentant ainsi la commodité tout en accroissant les risques.

Ethereum CrimeEnjoyors aren't making money. (TheDigitalArtist/Pixabay)
Résumé
  • Des contrats malveillants Ethereum, surnommés « CrimeEnjoyors », exploitent la faiblesse de la sécurité des portefeuilles mais n'ont pas été rentables, selon Wintermute.
  • Plus de 97 % des délégations EIP-7702 impliquent un code identique utilisé pour scanner et vider les portefeuilles vulnérables.
  • La récente mise à niveau EIP-7702 permet aux adresses Ethereum de fonctionner comme des contrats intelligents, augmentant la commodité mais aussi le risque.

Des contrats malveillants Ethereum conçus pour vider les portefeuilles à sécurité faible ne génèrent pas de profits, a déclaré vendredi Wintermute, teneur de marché crypto, en identifiant ces contrats sous le nom de « CrimeEnjoyors ».

L'ensemble du problème est lié à la Proposition d'Amélioration Ethereum (EIP)-7702, faisant partie de la mise à jour Pectra mise en service début du mois dernier. Elle permet aux adresses Ethereum classiques, sécurisées par des clés privées, de fonctionner temporairement comme des contrats intelligents, facilitant les transactions groupées, l'authentification par mot de passe et les limites de dépenses.

Les adresses Ethereum classiques délèguent le contrôle de leurs portefeuilles à des contrats intelligents, leur accordant la permission de gérer ou déplacer leurs fonds. Bien que cela ait simplifié l'expérience utilisateur, cela a aussi créé un risque de vidage de fonds par des contrats malveillants.

Au vendredi, plus de 80 % des délégations effectuées via l'EIP-7702 concernaient des contrats réutilisés, copiés-collés, conçus pour scanner automatiquement et identifier les portefeuilles faibles en vue d’un vol potentiel.

« Notre équipe de recherche a découvert que plus de 97 % de toutes les délégations EIP-7702 étaient autorisées à plusieurs contrats utilisant le même code exact. Ce sont des aspirateurs, utilisés pour vider automatiquement l'ETH entrant des adresses compromises, » a déclaré Wintermute sur X.

« Le contrat CrimeEnjoyor est court, simple, et largement réutilisé. Ce bytecode copié-collé représente désormais la majorité de toutes les délégations EIP-7702. C’est drôle, sombre et fascinant à la fois, » a ajouté le teneur de marché.

Des cas notables incluent un portefeuille ayant perdu près de 150 000 $ via des transactions groupées malveillantes lors d’une attaque de phishing, comme l’a signalé le traqueur anti-arnaques Scam Sniffer.

Pourtant, cette importante vidange d'argent n’a pas été rentable pour les attaquants. Les CrimeEnjoyors ont dépensé environ 2,88 ETH pour autoriser environ 79 000 adresses. Une adresse particulière –0x89383882fc2d0cd4d7952a3267a3b6dae967e704 – a géré plus de la moitié de ces autorisations, avec 52 000 permissions accordées.

Selon le chercheur de Wintermute, l’ether volé peut être retracé en analysant le code de ces contrats. Dans l’exemple ci-dessus, l’ETH doit transiter vers l’adresse –0x6f6Bd3907428ae93BC58Aca9Ec25AE3a80110428.

Cependant, au vendredi, cette adresse n’avait reçu aucun transfert ETH entrant. Le chercheur a ajouté que ce schéma semble cohérent également chez d’autres CrimeEnjoyors.

RLUSD OG Image

As stablecoins move into regulated finance, APAC is becoming a key proving ground. This report maps the region’s rules, use cases, and RLUSD’s role.

Pourquoi c'est important:

As stablecoins move into regulated finance, APAC is becoming a key proving ground. This report maps the region’s rules, use cases, and RLUSD’s role.