Scannez pour télécharger l’application Gate
qrCode
Autres options de téléchargement
Ne pas rappeler aujourd’hui

Le paysage des vulnérabilités des contrats intelligents a subi une transformation spectaculaire. De 2021 à 2023, les vecteurs d'attaque dominants étaient des exploits techniques : pensez aux boucles de réentrance, à la manipulation des prix des oracles et aux flash loan attacks qui ont vidé la liquidité en quelques secondes.



Mais quelque chose a changé en entrant en 2024. Nous voyons maintenant les attaquants pivoter vers un livre de jeux complètement différent : les exploits de gouvernance. Au lieu de chercher des bugs dans le code, ils manipulent les mécanismes de vote et les systèmes de proposition. Le champ de bataille est passé de la couche de code à l'infrastructure de prise de décision du protocole lui-même.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 7
  • Reposter
  • Partager
Commentaire
0/400
SerumDegenvip
· Il y a 10h
les attaques de gouvernance ngl frappant différents... ils ont finalement compris que la véritable exploitation était toujours les humains votant lmao. le code est plus facile à corriger que la politique des protocoles fr
Voir l'originalRépondre0
ContractExplorervip
· Il y a 10h
Les failles de gouvernance sont vraiment devenues le nouvel enjeu, les subtilités au niveau du code ne sont plus aussi prisées.
Voir l'originalRépondre0
BankruptWorkervip
· Il y a 10h
Les failles de gouvernance sont effectivement plus sévères, elles sont en réalité plus difficiles à prévenir que les failles techniques. --- En 2024, on recommence à jouer avec de nouvelles idées, passant directement du niveau du code au niveau de la gouvernance, ce changement est intéressant. --- Tss, ces attaquants savent vraiment s'adapter, passant des failles techniques à des mécanismes de vote, c'est vraiment incroyable. --- Pour être honnête, c'est vraiment le plus dangereux, une faille au niveau de la gouvernance est plus difficile à détecter qu'un smart contract compromis. --- En passant d'une forte technique à une forte gouvernance, on a l'impression que les défenses de Web3 doivent être réorganisées. --- Un mécanisme de vote contrôlé, c'est encore plus risqué que les Prêts Flash, le protocole est complètement paralysé.
Voir l'originalRépondre0
ConfusedWhalevip
· Il y a 10h
C'est vraiment incroyable de gérer les failles, c'est même plus dégoûtant que de chercher des bugs dans le code, on a littéralement déplacé le jeu de pouvoir off-chain.
Voir l'originalRépondre0
AirdropLickervip
· Il y a 10h
Mon pote, il est grand temps de prendre au sérieux la gestion des vulnérabilités, les audits de code sont quotidiens, personne ne s'occupe de la partie vote.
Voir l'originalRépondre0
BlockchainGrillervip
· Il y a 10h
Gérer les failles ? Incroyable, c'est vraiment un coup dur, peu importe à quel point le code est incroyable, il faut voir comment le vote se passe.
Voir l'originalRépondre0
StableGeniusvip
· Il y a 10h
franchement, je voyais ça venir de loin... la gouvernance a toujours été la cible paresseuse que personne ne voulait corriger jusqu'à ce qu'il soit trop tard lol
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)