#bedrock $BR
@Bedrocksecurity framework, ce que les audits ne vous disent pas.... et la chose qui m’a réellement interpellé n’était pas la superposition de multiples audits, mais l’écart entre ce que ces audits couvraient et ce qui a réellement cassé.
L’exploit de septembre 2024, qui a vidé 2 M$ via une vulnérabilité du contrat intelligent uniBTC, causée par un ex-employé, est l’ancre la plus honnête ici. Après l’incident, Bedrock a collaboré avec SlowMist et Seal 911, a corrigé les contrats uniBTC et a renforcé la surveillance interne des menaces liées aux initiés. Et regardez, le TVL s’est depuis rétabli à 535 M$, en hausse de 123 % par rapport aux plus bas de 2024.
Ce récit de reprise est réel.
Mais attendez : la page d’accueil du protocole met encore en avant, comme signal de confiance principal, tous les contrats intelligents audités par plusieurs cabinets et partenaires institutionnels.
C’est ça qui m’est resté en tête. Les audits sont passés. L’exploit a quand même eu lieu. La vulnérabilité n’était pas un cas limite obscur de théorie des jeux adverses : c’était un accès interne.
C’est un problème d’exploitation (ops), un problème de gestion des clés, un problème de confiance humaine.
Le badge d’audit ne répond à aucune de ces couches.
Les mises à niveau de gouvernance du T1 2026 ont renforcé le pouvoir de vote de veBR et les mécanismes de proposition, ce qui va dans la bonne direction, mais la répartition de veBR reste concentrée et l’influence demeure entre les mains des détenteurs précoces et importants. Les utilisateurs particuliers obtiennent la promesse de sécurité ; les “early whales” obtiennent le levier de gouvernance.
Ce que je continue de remettre en question : si la surface de sécurité qui a réellement échoué en 2024 était le contrôle d’accès interne, et non la logique des contrats… le fait de s’étendre à 15+ chaînes avec plus de déploiements de contrats et davantage de surfaces de ponts réduit-il vraiment le risque, ou ne fait-il que multiplier les points de coordination humains où se trouve le prochain incident d’initié ?
$BR #Bedrock
@Bedrocksecurity framework, ce que les audits ne vous disent pas.... et la chose qui m’a réellement interpellé n’était pas la superposition de multiples audits, mais l’écart entre ce que ces audits couvraient et ce qui a réellement cassé.
L’exploit de septembre 2024, qui a vidé 2 M$ via une vulnérabilité du contrat intelligent uniBTC, causée par un ex-employé, est l’ancre la plus honnête ici. Après l’incident, Bedrock a collaboré avec SlowMist et Seal 911, a corrigé les contrats uniBTC et a renforcé la surveillance interne des menaces liées aux initiés. Et regardez, le TVL s’est depuis rétabli à 535 M$, en hausse de 123 % par rapport aux plus bas de 2024.
Ce récit de reprise est réel.
Mais attendez : la page d’accueil du protocole met encore en avant, comme signal de confiance principal, tous les contrats intelligents audités par plusieurs cabinets et partenaires institutionnels.
C’est ça qui m’est resté en tête. Les audits sont passés. L’exploit a quand même eu lieu. La vulnérabilité n’était pas un cas limite obscur de théorie des jeux adverses : c’était un accès interne.
C’est un problème d’exploitation (ops), un problème de gestion des clés, un problème de confiance humaine.
Le badge d’audit ne répond à aucune de ces couches.
Les mises à niveau de gouvernance du T1 2026 ont renforcé le pouvoir de vote de veBR et les mécanismes de proposition, ce qui va dans la bonne direction, mais la répartition de veBR reste concentrée et l’influence demeure entre les mains des détenteurs précoces et importants. Les utilisateurs particuliers obtiennent la promesse de sécurité ; les “early whales” obtiennent le levier de gouvernance.
Ce que je continue de remettre en question : si la surface de sécurité qui a réellement échoué en 2024 était le contrôle d’accès interne, et non la logique des contrats… le fait de s’étendre à 15+ chaînes avec plus de déploiements de contrats et davantage de surfaces de ponts réduit-il vraiment le risque, ou ne fait-il que multiplier les points de coordination humains où se trouve le prochain incident d’initié ?
$BR #Bedrock