Securite Blockchain
Qu'est-ce que Securite Blockchain ?
Securite BlockchainDiscipline visant a proteger les registres distribues, leurs mecanismes de consensus, les contrats intelligents et l'infrastructure associee contre la compromission et la fraude.
La securite blockchain couvre l'ensemble des risques des registres publics et permissionnes : primitives cryptographiques, algorithmes de consensus (Proof of Work, Proof of Stake), reseau pair-a-pair, exploitation des noeuds, code des contrats intelligents, ponts, portefeuilles, ainsi que les services et oracles hors chaine qui les alimentent. Les attaques peuvent viser le protocole lui-meme (attaques 51%, long-range), la logique applicative (reentrance, manipulation d'oracle) ou les utilisateurs (drainers, hameconnage). Les transactions etant generalement immuables et pseudonymes, la recuperation apres incident est difficile : on s'appuie donc sur des audits, la verification formelle, des programmes de bug bounty et la surveillance on-chain.
● Exemples
- 01
Le piratage du pont Ronin (mars 2022) a entraine la perte d'environ 625 millions USD apres compromission des cles de validateurs.
- 02
L'incident Poly Network (aout 2021) a deplace environ 611 millions USD via une faille de controle d'acces.
● Questions fréquentes
Qu'est-ce que Securite Blockchain ?
Discipline visant a proteger les registres distribues, leurs mecanismes de consensus, les contrats intelligents et l'infrastructure associee contre la compromission et la fraude. Cette notion relève de la catégorie Web3 et blockchain en cybersécurité.
Que signifie Securite Blockchain ?
Discipline visant a proteger les registres distribues, leurs mecanismes de consensus, les contrats intelligents et l'infrastructure associee contre la compromission et la fraude.
Comment fonctionne Securite Blockchain ?
La securite blockchain couvre l'ensemble des risques des registres publics et permissionnes : primitives cryptographiques, algorithmes de consensus (Proof of Work, Proof of Stake), reseau pair-a-pair, exploitation des noeuds, code des contrats intelligents, ponts, portefeuilles, ainsi que les services et oracles hors chaine qui les alimentent. Les attaques peuvent viser le protocole lui-meme (attaques 51%, long-range), la logique applicative (reentrance, manipulation d'oracle) ou les utilisateurs (drainers, hameconnage). Les transactions etant generalement immuables et pseudonymes, la recuperation apres incident est difficile : on s'appuie donc sur des audits, la verification formelle, des programmes de bug bounty et la surveillance on-chain.
Comment se défendre contre Securite Blockchain ?
Les défenses contre Securite Blockchain combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Securite Blockchain ?
Noms alternatifs courants : Securite Web3.
● Termes liés
- web3№ 1056
Securite des Contrats Intelligents
Pratique consistant a concevoir, auditer et exploiter des programmes on-chain pour qu'ils ne puissent pas etre detournes afin de voler des fonds ou de violer les regles metier.
- web3№ 1055
Audit de Contrats Intelligents
Revue de securite independante du code source, de la configuration de deploiement et du modele economique d'un contrat intelligent avant lancement ou mise a niveau.
- web3№ 910
Attaque par Reentrance
Exploit de contrat intelligent ou un appel externe permet a l'attaquant de re-entrer dans la fonction appelante avant la mise a jour de l'etat, vidant les fonds en boucle.
- web3№ 765
Manipulation d'Oracle
Attaque qui fausse le prix ou le flux de donnees consomme par un contrat intelligent afin qu'il prenne de mauvaises decisions de pret, de liquidation ou de reglement.
- web3№ 1221
Drainer de Wallet
Logiciel malveillant ou kit de phishing qui trompe les utilisateurs de portefeuilles crypto pour qu'ils signent des transactions ou approbations cedant tous leurs jetons et NFTs.
- web3№ 003
Attaque a 51 %
Attaque ou une entite unique controle la majorite du hashrate ou de la puissance de staking d'une blockchain et l'utilise pour reecrire l'historique, faire de la double depense ou censurer.
● Voir aussi
- № 424Attaque par Pret Flash
- № 952Rug Pull
- № 435Front-Running (Blockchain)
- № 675MEV (Maximal Extractable Value)
- № 965Attaque Sandwich
- № 1003Phrase de Recuperation
- № 198Cold Wallet
- № 491Hot Wallet