Maison > L’actualité cryptographique d’aujourd’hui
bitcoin
bitcoin

$94366.600461 USD 

-1.45%

ethereum
ethereum

$3353.127993 USD 

0.73%

tether
tether

$0.998568 USD 

-0.05%

xrp
xrp

$2.173763 USD 

0.87%

bnb
bnb

$693.382035 USD 

0.58%

solana
solana

$186.841564 USD 

-0.74%

dogecoin
dogecoin

$0.314824 USD 

0.77%

usd-coin
usd-coin

$0.999996 USD 

0.00%

cardano
cardano

$0.891112 USD 

3.65%

tron
tron

$0.260901 USD 

3.58%

avalanche
avalanche

$37.333974 USD 

-0.33%

toncoin
toncoin

$5.801094 USD 

1.29%

chainlink
chainlink

$22.268721 USD 

-1.65%

shiba-inu
shiba-inu

$0.000022 USD 

1.54%

sui
sui

$4.192829 USD 

0.07%

Audit de contrat intelligent

Qu’est-ce qu’un audit de contrat intelligent ?

Un audit de contrat intelligent est un examen et une analyse méthodiques approfondis du code d'un contrat intelligent utilisé pour interagir avec une crypto-monnaie ou une blockchain. Ce processus est mené pour découvrir les erreurs, les problèmes et les vulnérabilités de sécurité dans le code afin de suggérer des améliorations et des moyens de les corriger. Généralement, des audits de contrats intelligents sont nécessaires, car la plupart des contrats concernent des actifs financiers et/ou des objets de valeur.

Ces contrôles sont complexes, car les contrats intelligents interagissent souvent les uns avec les autres et toute intégration avec des systèmes tiers peut également rendre le système vulnérable. Pour cette raison, les contrôles sont souvent étendus à d'autres contrats intelligents impliqués dans des interactions, et même à ceux avec lesquels ils interagissent. Ces contrôles incluent généralement à la fois des tests en cours et une analyse manuelle du code.

Les contrats intelligents gèrent souvent d’énormes quantités de fonds et un seul bug ou vulnérabilité peut entraîner de lourdes pertes. Plus précisément, les utilisateurs et parties prenantes de l'application décentralisée en question pourraient perdre tous les actifs qui font partie de l'écosystème.

Les recommandations formulées par les auditeurs sont transmises à l'avance à l'équipe de projet et leurs actions en réponse sont notées dans le rapport final. Il est considéré comme une marque d’authenticité et d’intégrité du projet. C'est pourquoi les équipes souhaitent réaliser un audit pour gagner la confiance des utilisateurs et accroître la crédibilité du projet. Ces audits sont généralement réalisés en plusieurs étapes.

La première étape consiste pour l’équipe et le groupe d’audit à se mettre d’accord sur la portée et les spécifications de l’audit. Cela signifie que la conception, l’objectif, l’architecture et d’autres détails du contrat intelligent sont transmis aux auditeurs. Vient ensuite la phase de test, au cours de laquelle les auditeurs testent les fonctions individuelles (tests unitaires), puis des parties plus importantes (tests d'intégration).

Des outils automatisés de détection et d'analyse des bogues sont également utilisés pour rechercher les vulnérabilités communément connues dans les contrats. Enfin, les auditeurs inspectent manuellement le code pour comprendre les intentions du développeur et interpréter les résultats dans ce contexte. Enfin, le rapport est publié avec les résultats et les correctifs appliqués par l'équipe.

L’importance des audits de code intelligent peut être mesurée par le fait que la scission de la chaîne Ethereum en 2016 était due à une vulnérabilité de code exploitée par un attaquant, mettant en danger des millions de dollars. Un « bug d’appel récursif » a permis à l’attaquant de drainer le fonds spéculatif démocratisé « DAO » pour des millions de dollars d’ETH. Les actions ultérieures de la communauté quant à la restitution forcée des fonds ont provoqué des désaccords et un hard fork.

Les audits de code intelligent sont de plus en plus importants dans le secteur en plein essor de la DeFi, où les contrats intelligents remplis de bogues sont souvent précipités pour répondre à la demande des investisseurs. Cela a conduit à un certain nombre de piratages coûteux en 2020 totalisant des millions, notamment Harvest, Yam Finance, bZx, Balancer et Eminence.

Environnements d'exécution de confiance (TEE)

Les environnements d'exécution de confiance (TEE) sont des zones sécurisées au sein d'un processeur principal qui fournissent un espace protégé où le code et les données sensibles peuvent fonctionner sans crainte de falsification ou d'observation du monde extérieur.

Clés humaines

Les clés humaines sont des clés cryptographiques dérivées de ce que vous êtes, de ce que vous savez ou de ce que vous possédez. Ils sont utilisés pour sécuriser les actifs numériques, protéger la confidentialité et accéder au Web décentralisé.

Finance ouverte (OpenFi)

OpenFi, abréviation de « Open Finance », est un cadre financier qui intègre la finance traditionnelle (TradFi) à la finance décentralisée (DeFi).

Rollups en tant que service (RaaS)

Rollups-as-a-Service (RaaS) permet aux constructeurs de créer et de lancer rapidement leurs propres rollups. Les fournisseurs RaaS proposent des solutions de bout en bout telles que des personnalisations de la pile technologique sous-jacente, une gestion sans code et des intégrations personnalisées en un clic avec l'infrastructure de base.

Échantillonnage de disponibilité des données (DAS)

L'échantillonnage de disponibilité des données (DAS) est une méthode qui permet aux applications décentralisées de vérifier la disponibilité des données de bloc sans nécessiter le téléchargement de l'intégralité de l'ensemble de données par chaque participant.

Disponibilité de données multiples (MultiDA)

Cette architecture blockchain utilise plusieurs services de disponibilité des données (DA) pour garantir la redondance des données.