M
MercyNews
Home
Back
La hausse du réseau Ethereum liée aux attaques de poisoning d'adresses
Technologie

La hausse du réseau Ethereum liée aux attaques de poisoning d'adresses

CoinTelegraph3h ago
3 min de lecture
📋

Points Clés

  • Un chercheur en sécurité a affirmé publiquement que la hausse récente de l'activité du réseau Ethereum n'est pas due à une croissance organique ou à une nouvelle adoption.
  • Le principal suspect derrière l'augmentation du volume de transactions est une série d'attaques de poisoning d'adresses visant les utilisateurs d'Ethereum.
  • Les attaquants profitent des frais de gaz actuellement bas du réseau pour mener ces opérations malveillantes à un coût minimal.
  • Le poisoning d'adresses consiste à envoyer de petites transactions au portefeuille d'un utilisateur pour créer de la confusion et le tromper en lui faisant envoyer des fonds à la mauvaise adresse.

La Hausse Invisible

Le réseau Ethereum a récemment connu une hausse d'activité significative et inattendue, laissant de nombreux membres de la communauté crypto à la recherche de réponses. Si une augmentation du volume de transactions peut souvent signaler un regain d'intérêt des investisseurs ou le lancement d'une nouvelle application populaire, un chercheur en sécurité a avancé une théorie plus inquiétante.

Selon les affirmations du chercheur, cette hausse de l'activité on-chain ne serait pas un signe de croissance saine du réseau. Au contraire, elle pourrait être le produit d'acteurs malveillants exécutant des attaques de poisoning d'adresses à grande échelle, exploitant les conditions économiques actuelles du réseau pour cibler des utilisateurs méfiants.

Anatomie d'une Attaque

Au cœur de cette affirmation se trouve une technique connue sous le nom de poisoning d'adresses, une forme sophistiquée d'escroquerie qui exploite l'inattention des utilisateurs. L'attaque fonctionne lorsqu'un escroc envoie une quantité minuscule d'un jeton ou d'une cryptomonnaie au portefeuille d'une cible depuis une adresse qui ressemble visuellement à une adresse avec laquelle l'utilisateur a déjà effectué des transactions. L'objectif est de faire apparaître cette transaction frauduleuse dans l'historique des transactions de l'utilisateur.

Lorsque l'utilisateur souhaite ensuite envoyer des fonds, il pourrait copier négligemment l'adresse du destinataire depuis son historique de transactions, sélectionnant involontairement l'adresse de l'escroc au lieu de l'adresse légitime. Les frais de gaz actuellement bas sur le réseau Ethereum rendent ce vecteur d'attaque particulièrement viable et rentable pour les auteurs, leur permettant de spammer d'innombrables adresses pour une fraction du coût qu'ils auraient engagé pendant les périodes de congestion du réseau.

  • Les escrocs identifient les portefeuilles Ethereum actifs.
  • Ils envoient une micro-transaction depuis une adresse ressemblante.
  • L'adresse frauduleuse s'ajoute à l'historique des transactions de la victime.
  • L'utilisateur copie par erreur la mauvaise adresse pour un futur transfert.

Exploitation Économique

Le timing de ces attaques présumées est directement lié à l'environnement économique actuel du réseau Ethereum. Historiquement, les frais de gaz élevés agissaient comme un frein naturel au spam et aux attaques à faible valeur, car le coût d'exécution dépassait les gains potentiels. Cependant, le paysage actuel des frais de gaz bas a supprimé cette barrière, créant un terrain fertile pour une activité malveillante qui n'a pas besoin d'être très rentable par transaction pour être efficace globalement.

Cette situation présente un défi complexe pour l'écosystème. Bien que les frais plus bas soient généralement salués par les utilisateurs car ils rendent le réseau plus accessible pour les transactions quotidiennes et les activités de finance décentralisée (DeFi), ils abaissent simultanément la barrière à l'entrée pour les attaquants. Les conclusions du chercheur suggèrent une corrélation directe entre l'amélioration de l'abordabilité du réseau et la hausse de ce type spécifique de fraude ciblant les utilisateurs, forçant une réévaluation de ce qui constitue un état de réseau « sain ».

L'Œil Vigilant de la SEC

Tout événement significatif dans l'espace cryptomonnaie, surtout s'il implique une fraude potentielle et un préjudice pour les investisseurs, attire inévitablement l'attention d'organismes de régulation comme la SEC. Bien que la source ne spécifie aucune action directe de la commission dans ce cas, la prévalence de telles attaques s'ajoute au dialogue continu sur la protection des consommateurs sur le marché des actifs numériques.

La SEC s'est constamment concentrée sur la garantie que les plateformes et projets crypto respectent les régulations conçues pour protéger les investisseurs contre la fraude et la manipulation. Les attaques de poisoning d'adresses à grande échelle pourraient être considérées comme la preuve d'un marché qui nécessite encore des protections plus fortes, influençant potentiellement les positions réglementaires futures sur la manière dont les échanges et les fournisseurs de portefeuilles doivent mettre en œuvre des fonctionnalités de sécurité pour avertir les utilisateurs de telles menaces.

Perspectives

L'affirmation du chercheur en sécurité selon laquelle le poisoning d'adresses alimente la hausse du réseau Ethereum sert de rappel sévère des menaces persistantes dans l'espace des actifs numériques. Elle souligne la réalité que les métriques on-chain seules ne racontent pas toute l'histoire ; la qualité et l'intention derrière les transactions sont tout aussi critiques que la quantité.

Pour les utilisateurs, le point clé est l'importance d'une vigilance extrême. Toujours vérifier l'adresse complète avant de confirmer une transaction, et utiliser des fonctionnalités comme les carnets d'adresses, reste la défense la plus efficace. Alors que le réseau Ethereum continue d'évoluer, l'équilibre entre les frais bas et une sécurité robuste restera un thème central pour les développeurs, les utilisateurs et les régulateurs.

Questions Fréquemment Posées

Qu'est-ce qui cause la hausse récente du réseau Ethereum ?

Un chercheur en sécurité a affirmé que la hausse de l'activité du réseau Ethereum est probablement liée à des attaques de poisoning d'adresses. Ces attaques sont menées à grande échelle en raison des frais de transaction actuellement bas du réseau.

Comment fonctionnent les attaques de poisoning d'adresses ?

Les escrocs envoient une micro-transaction depuis une adresse qui ressemble à une adresse légitime dans l'historique d'un utilisateur. L'objectif est de tromper l'utilisateur pour qu'il copie par erreur l'adresse frauduleuse pour une transaction future plus importante.

Pourquoi les frais de gaz bas sont-ils un facteur dans cela ?

Les frais de gaz bas rendent extrêmement bon marché pour les attaquants d'envoyer des milliers de ces transactions de spam. Par le passé, des frais élevés auraient rendu une telle attaque trop coûteuse pour être rentable, mais l'environnement actuel permet qu'elle se produise à bas prix et efficacement.

Continue scrolling for more

L'IA transforme la recherche et les preuves mathématiques
Technology

L'IA transforme la recherche et les preuves mathématiques

L'intelligence artificielle passe d'une promesse à une réalité en mathématiques. Les modèles d'apprentissage génèrent désormais des théorèmes originaux, forçant une réévaluation de la recherche et de l'enseignement.

Just now
4 min
293
Read Article
Bordeaux lance un hub souverain de l'IA à 3 milliards d'euros
Technology

Bordeaux lance un hub souverain de l'IA à 3 milliards d'euros

Un hub souverain de l'IA de 3 milliards d'euros prend forme à Bordeaux, avec 150 professionnels travaillant depuis 18 mois. La première construction est prévue en 2028, marquant une nouvelle ère pour le paysage technologique de la ville.

2h
5 min
6
Read Article
Pendle réforme son token de gouvernance pour stimuler l'adoption
Cryptocurrency

Pendle réforme son token de gouvernance pour stimuler l'adoption

Pendle va progressivement retirer son token de gouvernance vePENDLE pour le remplacer par sPENDLE ce mois-ci, offrant un modèle plus flexible visant à stimuler l'adoption du protocole.

2h
5 min
6
Read Article
MegaETH prépare son mainnet pour un test de stress mondial
Technology

MegaETH prépare son mainnet pour un test de stress mondial

MegaETH ouvre son mainnet pour un test de stress mondial avant son lancement public. Le test mettra en avant des jeux sensibles à la latence et des opérations financières en temps réel.

2h
5 min
6
Read Article
Royaume-Uni : Un comité parlementaire signale des lacunes dans la surveillance de l'IA dans la finance
Politics

Royaume-Uni : Un comité parlementaire signale des lacunes dans la surveillance de l'IA dans la finance

Un comité parlementaire britannique avertit que les régulateurs peinent à suivre le rythme de l'adoption de l'IA dans la finance, créant des vulnérabilités potentielles dans le système financier.

2h
5 min
12
Read Article
L'algorithme X rendu open source par l'organisation xAI
Technology

L'algorithme X rendu open source par l'organisation xAI

L'algorithme X a été rendu open source par l'organisation xAI, permettant un accès mondial au code source pour examen et contribution. Cette publication représente une étape majeure vers la transparence dans le développement de l'IA.

2h
7 min
6
Read Article
Psychoses des Chatbots : L'illusion numérique
Technology

Psychoses des Chatbots : L'illusion numérique

Un nouveau phénomène de santé mentale émerge où les utilisateurs développent des croyances délirantes après des interactions prolongées avec l'IA. Explorez les risques et la réalité de la psychoses des chatbots.

2h
5 min
6
Read Article
Pump.fun teste un financement piloté par le marché pour les startups crypto
Cryptocurrency

Pump.fun teste un financement piloté par le marché pour les startups crypto

Pump.fun teste un nouveau modèle de financement piloté par le marché pour les projets crypto de stade précoce, remplaçant la sélection traditionnelle des capital-risqueurs par des lancements de tokens en direct.

2h
5 min
20
Read Article
Vinod Khosla is looking at this metric to gauge if we're in an AI bubble
Technology

Vinod Khosla is looking at this metric to gauge if we're in an AI bubble

Vinod Khosla says stock prices aren't the way to evaluate AI bubbles. Mert Alper Dervis/Anadolu via Getty Images Vinod Khosla said he measures AI industry health by API calls, not stock prices or Wall Street trends. Debate over an AI bubble grows as investment surges and leaders like Bill Gates and Michael Burry weigh in. Nvidia CEO Jensen Huang argues AI is driving a major shift in computing, not just market speculation. Vinod Khosla has his eye on one AI metric, and it's not stock prices. On an episode of OpenAI's podcast released on Monday, the famed venture capitalist shared how he's gauging whether we're in an AI bubble — or not. "People equate bubble to stock prices, which has nothing to do with anything other than fear and greed among investors," he said. "So I always look at, bubbles should be measured by the number of API calls." API, or Application Programming Interface calls, refer to the process in which one software application sends a message to another application to request data or to trigger an action. They are a common indicator of digital tools' use, especially with the rise of AI agents. High API calls can also be a mark of a poor or inefficient product. Khosla said the bubble shouldn't be called "by what happened to stock prices because somebody got overexcited or underexcited and in one day they can go from loving Nvidia to hating Nvidia because it's overvalued." The 70-year-old VC, whose notable investments include OpenAI, DoorDash, and Block, compared the AI bubble to the dot-com bubble. He said he looked out for internet traffic as a metric during the 1990s, and with AI bubble concerns, that benchmark is now API calls. "If that's your fundamental metric of what's the real use of your AI, usefulness of AI, demand for AI, you're not going to see a bubble in API calls," he said. "What Wall Street tends to do with it, I don't really care. I think it's mostly irrelevant." Concerns that the AI industry is overvalued because of massive investments became one of the buzziest themes in the second half of 2025. The phrase "AI bubble" appeared in 42 earnings calls and investor conference transcripts between October and December — a 740% increase from the previous quarter, according to an AlphaSense analysis. Top business leaders remain split about whether the bubble is about to burst. Microsoft cofounder Bill Gates said AI has extremely high value, but it's still in a bubble. "But you have a frenzy," Gates told CNBC in late October. "And some of these companies will be glad they spent all this money. Some of them, you know, they'll commit to data centers whose electricity is too expensive." Earlier this month, "Big Short" investor Michael Burry raised the alarm on an AI bubble in a Substack exchange. Burry wrote that companies, including Microsoft and Alphabet, are wasting trillions on microchips and data centers that will quickly become obsolete. He added that their spending has "no clear path to utilization by the real economy." Nvidia CEO Jensen Huang has dismissed concerns of a bubble. His company became the world's first $5 trillion market cap company in October on the back of the AI boom. In an October Bloomberg TV appearance, Huang said that instead of overspeculation, AI is part of a transition from an old way of computing. "We also know that AI has become good enough because of reasoning capability, and research capability, its ability to think — it's now generating tokens and intelligence that is worth paying for," Huang said. Read the original article on Business Insider

3h
3 min
0
Read Article
Alexis Ohanian confirme qu'il ne lui manque pas Reddit
Technology

Alexis Ohanian confirme qu'il ne lui manque pas Reddit

Alexis Ohanian a organisé une session « Ask Me Anything » sur Reddit pour promouvoir le relancement de Digg. Lorsqu'on lui a demandé s'il lui manquait Reddit, il a répondu : « Je ne le fais pas. »

3h
5 min
16
Read Article
🎉

You're all caught up!

Check back later for more stories

Retour a l'accueil