Une étude peer-reviewed présentée à la USENIX Security 2026 révèle que 63 % des 3,66 millions de transactions d’autorisation EIP-7702 observées sur sept chaînes jusqu’au 15 juillet 2025 provenaient de contrats associés à des attaquants. Cette fonctionnalité, activée dans le cadre de la mise à jour Pectra le 7 mai 2025, permet à un portefeuille classique de devenir programmable via un pointeur vers du code déployé, ce qui confère à ce code la capacité d’agir avec l’autorité du compte. Les chercheurs ont identifié 924 contrats malveillants responsables de 2,36 millions de dollars de pertes réalisées et estimé à 10,14 millions de dollars l’exposition potentielle liée à d’anciens contrats dont les défenses reposaient sur l’hypothèse que des EOA ne pouvaient pas être programmables. L’étude souligne que les portefeuilles doivent traiter la délégation comme l’installation d’un plan de contrôle de compte et conserver des enregistrements durables des autorisations.
Source: Lire l’article original

