{"id":17662,"date":"2026-08-14T05:12:09","date_gmt":"2026-08-14T05:12:09","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/une-etude-de-usenix-security-26-revele-65-340-adresses-a-risque-sur-ethereum-representant-5748-millions-de-dollars-de-pertes-potentielles\/"},"modified":"2026-08-14T05:12:09","modified_gmt":"2026-08-14T05:12:09","slug":"une-etude-de-usenix-security-26-revele-65-340-adresses-a-risque-sur-ethereum-representant-5748-millions-de-dollars-de-pertes-potentielles","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/une-etude-de-usenix-security-26-revele-65-340-adresses-a-risque-sur-ethereum-representant-5748-millions-de-dollars-de-pertes-potentielles\/","title":{"rendered":"Une \u00e9tude de USENIX Security &rsquo;26 r\u00e9v\u00e8le 65 340 adresses \u00e0 risque sur Ethereum, repr\u00e9sentant 574,8 millions de dollars de pertes potentielles"},"content":{"rendered":"<h2>\u00c9tude sur les adresses \u00e0 haut risque sur Ethereum et BNB Smart Chain<\/h2>\n<p>Une \u00e9tude pr\u00e9sent\u00e9e lors de la conf\u00e9rence <strong>USENIX Security &rsquo;26<\/strong> a identifi\u00e9 <strong>65 340 adresses \u00e0 haut risque<\/strong> sur Ethereum et la BNB Smart Chain, associ\u00e9es \u00e0 des pertes de <strong>126 982,94 ETH<\/strong> et <strong>17 726,7 BNB<\/strong> en tokens natifs. Les chercheurs estiment la valeur de ces pertes \u00e0 plus de <strong>574,8 millions de dollars<\/strong>. Ce chiffre n\u00e9cessite un contexte : les chercheurs ont \u00e9valu\u00e9 les pertes en utilisant des prix de r\u00e9f\u00e9rence de <strong>4 408 $ par ETH<\/strong> et <strong>847 $ par BNB<\/strong>, plut\u00f4t que les prix au moment de chaque transaction. Ils qualifient leurs r\u00e9sultats de \u00ab\u00a0borne inf\u00e9rieure conservatrice\u00a0\u00bb, car l&rsquo;analyse ne couvre que les ETH et BNB natifs sur les deux r\u00e9seaux et peut omettre des cas moins \u00e9vidents.<\/p>\n<h2>Cat\u00e9gories d&rsquo;utilisation abusive des adresses<\/h2>\n<p>L&rsquo;\u00e9tude divise l&rsquo;utilisation abusive des adresses en deux cat\u00e9gories :<\/p>\n<ul>\n<li><strong>Comptes de contrat<\/strong> : Les utilisateurs traitent une adresse sans code de contrat d\u00e9ploy\u00e9 comme une adresse de contrat, souvent parce que la m\u00eame adresse est utilis\u00e9e dans un autre contexte de r\u00e9seau. L&rsquo;\u00e9tude a identifi\u00e9 <strong>49 344<\/strong> de telles instances, associ\u00e9es \u00e0 des pertes de <strong>22 738,41 ETH<\/strong> et <strong>8 681,41 BNB<\/strong>.<\/li>\n<li><strong>Comptes externes (EOA)<\/strong> : Ces comptes ont des cl\u00e9s priv\u00e9es expos\u00e9es ou montrent des signes de contr\u00f4le compromis. Les chercheurs ont identifi\u00e9 <strong>15 996<\/strong> instances d&rsquo;utilisation abusive d&rsquo;EOA, entra\u00eenant des pertes de <strong>104 244,53 ETH<\/strong> et <strong>9 045,29 BNB<\/strong>. Plus de <strong>95 % des pertes<\/strong> dues \u00e0 l&rsquo;utilisation abusive d&rsquo;EOA provenaient de cl\u00e9s expos\u00e9es sur GitHub.<\/li>\n<\/ul>\n<h2>Nouvelles m\u00e9thodes d&rsquo;attaque<\/h2>\n<p>L&rsquo;\u00e9tude d\u00e9crit \u00e9galement deux nouvelles m\u00e9thodes d&rsquo;attaque :<\/p>\n<ol>\n<li><strong>Cr\u00e9ation d&rsquo;adresses de contrat d\u00e9terministes<\/strong> : Les attaquants peuvent promouvoir une adresse de contrat sur un testnet, attendre que des utilisateurs envoient par erreur des fonds du mainnet \u00e0 cette adresse sans code, puis d\u00e9ployer ult\u00e9rieurement le code de retrait. Les chercheurs ont li\u00e9 <strong>469 contrats malveillants<\/strong> \u00e0 des pertes de <strong>3 446,37 ETH<\/strong> et <strong>431,79 BNB<\/strong>.<\/li>\n<li><strong>Utilisation de l&rsquo;EIP-7702<\/strong> : Cette m\u00e9thode cible des comptes dont les cl\u00e9s priv\u00e9es sont d\u00e9j\u00e0 expos\u00e9es. Les attaquants d\u00e9l\u00e8guent ces EOA \u00e0 un code malveillant qui balaie automatiquement les fonds entrants, avec <strong>17 270 cas identifi\u00e9s<\/strong>, entra\u00eenant des pertes de <strong>25,86 ETH<\/strong> et <strong>33,45 BNB<\/strong>. En utilisant les prix de r\u00e9f\u00e9rence du document, ces deux vecteurs d&rsquo;attaque repr\u00e9sentent ensemble environ <strong>15,7 millions de dollars<\/strong>.<\/li>\n<\/ol>\n<h2>Analyse des donn\u00e9es et recommandations<\/h2>\n<p>L&rsquo;\u00e9quipe de recherche a extrait <strong>63 004 d\u00e9p\u00f4ts GitHub<\/strong> cr\u00e9\u00e9s entre janvier 2015 et mai 2025, identifiant <strong>10,3 millions d&rsquo;adresses candidates uniques<\/strong> et <strong>16,3 millions de cl\u00e9s priv\u00e9es<\/strong> apr\u00e8s d\u00e9-duplication. Elle a \u00e9galement utilis\u00e9 des donn\u00e9es d&rsquo;Ethereum Stack Exchange et de Stack Overflow avant d&rsquo;analyser les transactions sur Ethereum et la BNB Smart Chain. Les chercheurs ont manuellement \u00e9chantillonn\u00e9 les r\u00e9sultats, rapportant une pr\u00e9cision de d\u00e9tection globale de <strong>99,11 %<\/strong>. Cela ne signifie pas que chaque instance a \u00e9t\u00e9 v\u00e9rifi\u00e9e manuellement. Les auteurs reconnaissent la possibilit\u00e9 de faux positifs heuristiques et de donn\u00e9es incompl\u00e8tes, tandis que les ERC-20, NFT et d&rsquo;autres cha\u00eenes sont exclus du calcul des pertes principales.<\/p>\n<blockquote>\n<p>Les conseils officiels d&rsquo;Ethereum avertissent que la d\u00e9l\u00e9gation malveillante d&rsquo;EIP-7702 peut donner \u00e0 un code de contrat hostile le contr\u00f4le sur les actifs.<\/p>\n<\/blockquote>\n<p>Une autre \u00e9tude pr\u00e9sent\u00e9e \u00e0 USENIX Security &rsquo;26 a r\u00e9v\u00e9l\u00e9 que plus de <strong>63 % des transactions d&rsquo;autorisation EIP-7702<\/strong> analys\u00e9es \u00e9taient associ\u00e9es \u00e0 des attaques ciblant des EOA malveillants, identifiant <strong>924 comptes de contrats malveillants<\/strong> sur sept cha\u00eenes prises en charge. Comme pr\u00e9c\u00e9demment rapport\u00e9, les d\u00e9l\u00e9gations EIP-7702 ont \u00e9t\u00e9 li\u00e9es \u00e0 des activit\u00e9s de drainage automatis\u00e9 de portefeuilles apr\u00e8s la mise \u00e0 niveau Pectra d&rsquo;Ethereum.<\/p>\n<p>Les auteurs recommandent :<\/p>\n<ul>\n<li>Des avertissements de portefeuille pour les cl\u00e9s expos\u00e9es connues et les incoh\u00e9rences de contrat inter-cha\u00eenes.<\/li>\n<li>Une gestion des secrets plus stricte pour les d\u00e9veloppeurs.<\/li>\n<li>Une documentation plus claire des adresses par rapport aux r\u00e9seaux.<\/li>\n<li>De consid\u00e9rer les identifiants de cha\u00eene dans la d\u00e9rivation future des adresses de contrat.<\/li>\n<\/ul>\n<p>Ces recommandations sont des suggestions de recherche et ne constituent pas des changements adopt\u00e9s dans le protocole Ethereum ou la BNB Chain. Les chercheurs pr\u00e9voient d&rsquo;\u00e9largir leurs travaux futurs \u00e0 d&rsquo;autres cha\u00eenes et types de tokens. D&rsquo;ici l\u00e0, les totaux de <strong>126 982,94 ETH<\/strong> et <strong>17 726,7 BNB<\/strong> doivent \u00eatre compris comme des pertes mesur\u00e9es en tokens natifs dans le cadre d\u00e9fini de l&rsquo;\u00e9tude, tandis que <strong>574,8 millions de dollars<\/strong> reste une estimation de valorisation standardis\u00e9e.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00c9tude sur les adresses \u00e0 haut risque sur Ethereum et BNB Smart Chain Une \u00e9tude pr\u00e9sent\u00e9e lors de la conf\u00e9rence USENIX Security &rsquo;26 a identifi\u00e9 65 340 adresses \u00e0 haut risque sur Ethereum et la BNB Smart Chain, associ\u00e9es \u00e0 des pertes de 126 982,94 ETH et 17 726,7 BNB en tokens natifs. Les chercheurs estiment la valeur de ces pertes \u00e0 plus de 574,8 millions de dollars. Ce chiffre n\u00e9cessite un contexte : les chercheurs ont \u00e9valu\u00e9 les pertes en utilisant des prix de r\u00e9f\u00e9rence de 4 408 $ par ETH et 847 $ par BNB, plut\u00f4t que les<\/p>\n","protected":false},"author":3,"featured_media":17661,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[344,1916,13,1338,3246],"class_list":["post-17662","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ethereum","tag-bnb-chain","tag-eip-7702","tag-ethereum","tag-github","tag-polymarket"],"yoast_description":"Une \u00e9tude de USENIX Security '26 r\u00e9v\u00e8le 65 340 adresses \u00e0 risque sur Ethereum et BNB, associ\u00e9es \u00e0 des pertes potentielles de 574,8 millions de dollars, soulignant de graves vuln\u00e9rabilit\u00e9s dans le domaine des cryptomonnaies.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17662","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=17662"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17662\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/17661"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=17662"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=17662"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=17662"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}