Une étude de USENIX Security '26 relie 65,340 adresses à haut risque à 574.8 millions de dollars de pertes en cryptomonnaies
Points clés
- •Une recherche présentée à USENIX Security '26 a identifié plus de 65,340 adresses à haut risque sur Ethereum et BNB Chain, liées à des pertes supérieures à 574.8 millions de dollars.
- •L’étude a identifié l’utilisation abusive de comptes de contrat et les vulnérabilités liées à EIP-7702 comme les deux principaux vecteurs d’attaque exploités par des acteurs malveillants.
- •EIP-7702, introduit avec la mise à niveau Pectra d’Ethereum, permet aux comptes détenus par des utilisateurs de déléguer l’exécution à du code de contrat intelligent, mais a involontairement créé de nouvelles surfaces d’attaque exploitables.
- •Ethereum et BNB Chain représentent ensemble une part importante de l’activité mondiale des contrats intelligents, ce qui rend les vulnérabilités sur l’un ou l’autre réseau largement significatives.
- •Les résultats devraient entraîner un renforcement de la surveillance réglementaire et nourrir les discussions de la communauté des développeurs sur le renforcement des protocoles de sécurité et des normes des contrats intelligents.

Une étude présentée à USENIX Security '26 a mis au jour des vulnérabilités importantes dans l’écosystème des cryptomonnaies, identifiant plus de 65,340 adresses à haut risque sur Ethereum et BNB Chain. Selon la recherche, ces adresses sont associées à des pertes totales estimées à 574.8 millions de dollars.
Les résultats ont été partagés sur X (anciennement Twitter) par le commentateur crypto @WuBlockchain, attirant l’attention sur ce que les chercheurs décrivent comme des failles de sécurité systémiques nécessitant une action urgente.
Détails de l’étude
La recherche de USENIX Security '26 révèle que 65,340 adresses sur les deux réseaux blockchain sont liées à des activités abusives ayant entraîné des pertes supérieures à 574.8 millions de dollars. L’étude a identifié deux principaux vecteurs d’attaque : l’utilisation abusive de comptes de contrat et des vulnérabilités liées à EIP-7702, une proposition d’amélioration d’Ethereum.
EIP-7702 a été introduit dans le cadre de la mise à niveau Pectra d’Ethereum et permet aux comptes détenus par des utilisateurs (EOAs) de déléguer temporairement l’exécution à du code de contrat intelligent. Si la proposition vise à étendre les fonctionnalités des portefeuilles et à soutenir l’abstraction de compte, les conclusions de l’étude suggèrent que son déploiement a également introduit de nouvelles surfaces d’attaque que des acteurs malveillants peuvent exploiter. L’identification de vulnérabilités liées à EIP-7702, en plus d’une utilisation abusive plus classique des contrats, montre comment des changements au niveau du protocole peuvent entraîner des conséquences de sécurité involontaires tout en élargissant les capacités de la plateforme.
Selon les chercheurs, l’ampleur de ces résultats souligne les risques systémiques présents dans l’écosystème Ethereum et dans le paysage plus large des cryptomonnaies.
Contexte et arrière-plan
Ethereum est une plateforme blockchain décentralisée qui permet aux développeurs de créer et de déployer des contrats intelligents ainsi que des applications décentralisées (dApps). BNB Chain, anciennement Binance Smart Chain, est un autre grand réseau blockchain largement utilisé pour les applications décentralisées et les transactions d’actifs numériques. Ensemble, ces deux réseaux représentent une part importante de l’activité mondiale des contrats intelligents, ce qui rend les vulnérabilités de sécurité sur l’un ou l’autre réseau importantes pour une grande partie des utilisateurs et des développeurs. Les deux réseaux ont déjà été touchés par des exploits très médiatisés, notamment des attaques flash loan, des compromissions de ponts et des rug pulls, plaçant les résultats de l’étude dans une tendance plus large de défis de sécurité récurrents auxquels le secteur a été confronté à mesure que la valeur totale verrouillée dans les protocoles DeFi a augmenté.
La conférence USENIX Security est un rendez-vous académique de longue date consacré aux défis liés à la sécurité dans la technologie. La conférence a l’habitude de présenter des recherches évaluées par des pairs sur les menaces émergentes, ce qui en fait un cadre de choix pour exposer des conclusions sur les vulnérabilités blockchain.
Implications
Les pertes signalées et liées à des adresses à haut risque pourraient entraîner un renforcement de l’examen de la part des régulateurs et influencer la manière dont les acteurs évaluent le risque lorsqu’ils interagissent avec des plateformes potentiellement vulnérables. Les conclusions de l’étude devraient également alimenter les discussions au sein de la communauté des développeurs concernant l’amélioration des protocoles de sécurité et des normes relatives aux contrats intelligents, en particulier à mesure que des propositions comme EIP-7702 continuent de redéfinir les fonctionnalités au niveau des comptes sur Ethereum.
L’étude complète a été présentée à USENIX Security '26 et partagée via X par @WuBlockchain.
Source : Coinfomania