{"id":8197,"date":"2025-09-02T17:30:07","date_gmt":"2025-09-02T17:30:07","guid":{"rendered":"https:\/\/icobench.com\/fr\/?p=8197"},"modified":"2025-09-02T16:46:19","modified_gmt":"2025-09-02T16:46:19","slug":"lancement-wlfi-hackers-pas-restes-marge","status":"publish","type":"post","link":"https:\/\/icobench.com\/fr\/news\/lancement-wlfi-hackers-pas-restes-marge\/","title":{"rendered":"Lancement WLFI : les hackers ne sont pas rest\u00e9s en marge"},"content":{"rendered":"
Ce lundi, plus de 24,66 milliards de jetons WLFI ont d\u00e9barqu\u00e9 sur les plateformes de trading<\/strong>. Les investisseurs se sont bouscul\u00e9s pour se positionner et tirer profit de cette nouvelle opportunit\u00e9.<\/p>\n Pour les pirates Web3, c\u2019\u00e9tait \u00e9galement l\u2019opportunit\u00e9 de s\u00e9vir. Un analyste en cybers\u00e9curit\u00e9 Web3 attire l\u2019attention sur une vague de vols de jetons qui exploite une faille de la mise-\u00e0-jour EIP-7702<\/strong>.<\/p>\n Le lundi 1er septembre 2025, les participants \u00e0 l\u2019ICO de WLFI ont re\u00e7u leurs jetons<\/strong>. Pour rappel, WLFI a donn\u00e9 la possibilit\u00e9 aux investisseurs de retirer leurs jetons en fournissant leurs adresses. C\u2019est ainsi qu\u2019\u00e0 13h00 GMT, des milliards de jetons ont \u00e9t\u00e9 d\u00e9bloqu\u00e9s<\/strong>.<\/p>\n Visiblement, c\u2019\u00e9tait \u00e9galement le moment qu\u2019attendaient de nombreux pirates Web3. En effet, certains investisseurs WLFI ont d\u00e9couvert \u00e0 ce moment que leurs adresses \u00e9taient syst\u00e9matiquement vid\u00e9es de leurs jetons<\/strong>.<\/p>\n C\u2019est sur X que Yu Jian<\/strong>, fondateur de la firme de cybers\u00e9curit\u00e9 SlowMist<\/strong> a attir\u00e9 l\u2019attention de la communaut\u00e9 crypto. Il s\u2019av\u00e8re que les pirates ont tir\u00e9 profit de la fonctionnalit\u00e9 EIP-7702<\/strong> de la blockchain Ethereum pour mettre en place un syst\u00e8me de vol sophistiqu\u00e9.<\/p>\n Pr\u00e9cisons que la pr\u00e9vente de WLFI impose aux participants de n\u2019utiliser qu\u2019un seul et unique wallet<\/strong>. Autrement dit, ils sont dans l\u2019incapacit\u00e9 de changer de portefeuille au moment de l\u2019allocation des jetons WLFI. En cons\u00e9quence, les adresses compromises par les pirates sont quand m\u00eame utilis\u00e9es pour recevoir les jetons au moment du lancement<\/strong>.<\/p>\n C\u2019est une situation dont les supporters de WLFI se plaignent d\u00e9j\u00e0 sur les forums<\/a>. Pour l\u2019instant, les responsables du projet support\u00e9 par la famille Trump ne semblent pas avoir mis en place de contre-mesures.<\/p>\n Notons que pour certains investisseurs, une portion non n\u00e9gligeable de leurs jetons est encore dans le coffre-fort de World Liberty Financial<\/strong>. Leur donner la possibilit\u00e9 de fournir de nouvelles adresses serait une solution imm\u00e9diate au probl\u00e8me<\/strong>. Le moment venu, des portefeuilles Best Wallet<\/a> pourraient \u00eatre la meilleure alternative pour se prot\u00e9ger contre de telles attaques.<\/p>\n Les crypto-actifs repr\u00e9sentent un investissement risqu\u00e9.<\/em><\/p>\n La mise-\u00e0-jour EIP-7702 introduit les fonctionnalit\u00e9s de d\u00e9l\u00e9gation sur Ethereum<\/strong>. Gr\u00e2ce \u00e0 cette fonctionnalit\u00e9, une adresse peut d\u00e9l\u00e9guer ses droits et privil\u00e8ges \u00e0 une adresse secondaire. Ceci est cens\u00e9 servir \u00e0 simplifier l\u2019ex\u00e9cution de t\u00e2ches complexes<\/strong> et \u00e0 optimiser le fonctionnement des protocoles autonomes<\/strong>.<\/p>\n Dans le cas d\u2019esp\u00e8ce, c\u2019est une fonctionnalit\u00e9 qui a permis aux pirates de prendre le contr\u00f4le des wallets des victimes pour siphonner l\u2019int\u00e9gralit\u00e9 de leurs actifs num\u00e9riques. Sur X, Yu Jian a signal\u00e9 au moins 3 cas distincts et fait mention de nombreux autres cas<\/strong>.<\/p>\n Il pr\u00e9cise toutefois que cette attaque n\u2019est possible qu\u2019en disposant des cl\u00e9s priv\u00e9es du wallet attaqu\u00e9<\/strong>. Autrement dit, une fuite de donn\u00e9es en amont a permis aux pirates de mettre leur infrastructure de vol en place. Ceci expliquerait \u00e9galement comment ils ont choisi de cibler leurs victimes. Et surtout, pourquoi ils ont sp\u00e9cifiquement attendu le lancement WLFI<\/a> pour op\u00e9rer.<\/p>\n Ce type d\u2019attaque s\u2019apparente \u00e0 un siphon permanent<\/strong>. En effet, m\u00eame apr\u00e8s le drainage initial, les actifs num\u00e9riques ajout\u00e9s aux portefeuilles compromis sont syst\u00e9matiquement transf\u00e9r\u00e9s \u00e0 l\u2019adresse des pirates Web3.<\/p>\n Cet article ne repr\u00e9sente en aucun cas un conseil en investissement. Les informations fournies ici ne doivent pas \u00eatre utilis\u00e9es comme base pour prendre des d\u00e9cisions financi\u00e8res. Les investissements en crypto-monnaie comportent des risques et peuvent entra\u00eener des pertes importantes. Il convient d\u2019investir uniquement ce que vous pouvez vous permettre de perdre et d\u2019effectuer vos propres recherches avant de prendre toute d\u00e9cision d\u2019investissement.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":" Ce lundi, plus de 24,66 milliards de jetons WLFI ont d\u00e9barqu\u00e9 sur les plateformes de trading. Les investisseurs se…<\/p>\n","protected":false},"author":224,"featured_media":8202,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[7],"tags":[56],"class_list":["post-8197","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-best-wallet","entry"],"acf":[],"yoast_head":"\nLes pirates ont s\u00e9vi pendant le lancement de WLFI<\/span><\/h2>\n

EIP-7702 : un outil de d\u00e9l\u00e9gation d\u00e9tourn\u00e9 par les hackers<\/span><\/h2>\n
\n