Phalcon : 3,55 M$ de fonds cross-chain non réclamés ont été retirés
Résumé du marché par IA
Phalcon a signalé qu'environ 3,55 M$ de fonds crosschain auparavant non réclamés ont été retirés via une délégation EIP7702, avec un financement lié à Tornado Cash et une incertitude quant au fait que le propriétaire ait autorisé les réclamations ou ait été compromis. L'épisode accentue les préoccupations à court terme en matière de sécurité et de risques d'autorisation autour des nouveaux flux de délégation et des surfaces de réclamation crosschain, ce qui pourrait accroître la surveillance des schémas de transactions activés par EIP7702 et de l'infrastructure associée.
Niveau d'impact
● Moyen
Actifs concernés
ETH/USDT-0.27%
Infos de l'IA · ETH/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon ChainCatcher, la plateforme de sécurité blockchain Phalcon indique qu’environ 3,55 M$ de fonds cross-chain restés non réclamés ont été récupérés puis transférés il y a près de six heures. Phalcon s'interroge sur l'origine de ces mouvements : les propriétaires des fonds sont-ils à l'initiative des transactions, ou un attaquant a-t-il obtenu une autorisation EIP7702 valide ?
Les données on-chain montrent que la demande de réclamation a été soumise par l'adresse 0x24a9. Les fonds proviendraient de Tornado Cash et l'exécution aurait été réalisée via une délégation EIP7702 sur un compte externe (EOA). Deux transactions ont été enregistrées, pour 1,33 M$ et 2,22 M$ respectivement. Les données on-chain confirment que les autorisations associées étaient valides.
Quelques jours plus tôt, le chercheur on-chain stuckfunds.eth avait contacté à plusieurs reprises l'adresse 0x4943 afin d'informer le propriétaire que les fonds pouvaient toujours être réclamés. À ce stade, les données on-chain ne permettent pas de déterminer si le propriétaire a signé volontairement, s'il a été incité à signer, ou si sa clé privée a été compromise.