Des recherches presentees au symposium USENIX Security ont revele que 63 % des transactions d’autorisation EIP-7702 analyees etaient liees a des contrats controles par des attaquants. Plus de 2,3 millions de dollars de vols ont ete confirmes, selon cette etude. Le probleme ne reside pas dans un defaut inherent au protocole Ethereum mais dans l’extension de la surface d’attaque lorsque des utilisateurs sont trompes pour signer des autorisations malveillantes. EIP-7702 permet aux comptes externes de deleguer temporairement l’execution de code, ce qui ameliore l’experience utilisateur mais cree egalement de nouveaux risques si les signatures ne sont pas comprises. Les equipes de portefeuille, les chercheurs en securite et les developpeurs devront renforcer l’affichage et la protection des permissions de delegation.
Source: Lire l’article original

