
EIP-7702 permet aux attaquants de regrouper les actions malveillantes dans une seule signature.
En 2025, le phishing sur Ethereum a entraîné des pertes proches de 84 millions de dollars, soit 83 % de moins qu’en 2024.
Un rapport publié le 3 janvier par la société de sécurité Scam Sniffer indique que les pertes dues à hameçonnage en Ethereum a chuté de manière drastique en 2025.
Selon cette source, en 2025, des pertes de près de 84 millions de dollars ont été enregistrées parmi 106 106 victimes. 83% de moins qu’en 2024. Le rapport prévient néanmoins que la baisse des chiffres n’implique pas la disparition de la menace, mais plutôt une évolution vers des techniques d’attaque plus sophistiquées.
En outre, les experts préviennent qu’une récente amélioration technique a introduit de nouvelles vulnérabilités spécifiques. Il s'agit de la proposition d'amélioration 7702 (EIP-7702), intégrée à Ethereum après la mise à jour de Pectra, qui a été exploitée par des attaquants. pour exécuter des signatures malveillantes plus complexes.
Il hameçonnage Il s'agit d'inciter les utilisateurs à signer des transactions, permettant ainsi le mouvement de leurs fonds sans avoir besoin de violer le réseau ou sa cryptographie.
Avec EIP-7702, ce risque peut être étendu, puisqu'une seule signature peut regrouper plusieurs opérations, permettant masquer les approbations ou les transferts dans des autorisations qui semblent inoffensives.

Dès les premiers jours après l’activation de Pectra, les utilisateurs avaient déjà alerté sur les risques potentiels liés à cette amélioration.
Les données de Scam Sniffer indiquent que deux des cas les plus pertinents liés à l'EIP-7702 étaient concentrés en août. avec des pertes conjointes de 2,54 millions de dollars.


Bien que Scam Sniffer ne l'ait pas inclus dans son rapport, parmi les attaques via EIP-7702 signalées par CriptoNoticias, l'un des incidents les plus importants de ce type a été enregistré en août, avec des pertes de 3 millions de dollars pour un utilisateur.
D'autres petits vols se sont ajoutés à ces épisodes, avec des pertes comprises entre 900 000 et 33 000 USD.
Comment l'EIP-7702 d'Ethereum a-t-il influencé les attaques de phishing ?
Selon le rapport Scam Sniffer, des entreprises malveillantes sont apparues après Pectra et ont exploité l'EIP-7702 pour enchaîner plusieurs opérations nuisibles au sein d’un seul commit.
EIP-7702 a établi un changement pertinent dans la manière dont les comptes externes (EOA) interagissent avec les contrats intelligents.
En termes simples, il permet à un compte Ethereum traditionnel d'exécuter, à l'aide d'une seule signature, une séquence d'opérations comme s'il s'agissait d'un compte avec abstraction (abstraction de compte). Cela permet des « ensembles » d'actions dans une seule autorisation d'utilisateur.
Cette conception améliore l'expérience utilisateur (par exemple, réduit le nombre de signatures requises), mais cela élargit également la surface d’attaque.
En pratique, un attaquant peut inciter l’utilisateur à signer une transaction qui semble légitimemais qui inclut des actions cachées : approbations larges, transferts ou autorisations persistantes. Étant « packagées », ces actions passent avec une seule signature, réduisant ainsi les alertes visibles par l'utilisateur.
Ainsi, bien que la méthode dominante continue d'être l'utilisation des signatures « Permit et Permit2 » (mécanismes qui permettent d'autoriser la dépense de jetons via une signature hors chaîne, sans envoyer de transaction immédiate), Scam Sniffer met en valeur l'apparence du EIP-7702 comme nouveau vecteur d'attaque est apparu après la mise à jour de Pectra.
Voir l’article original en espagnol
