Des milliards perdus à cause des bugs évités 🔥 La plupart des plus grosses exploits de DeFi ont eu lieu sur $ETH parce que Solidity n’empêche pas la réentrance, par conception. Move, lui, ferme cette faille au niveau du compilateur. Les attaques par réentrance, les bugs de duplication d’actifs et les débordements d’entiers ne sont pas des événements rares et imprévisibles. Ce sont des conséquences prévisibles d’un modèle d’exécution qui autorise les contrats à se rappeler eux-mêmes avant que les changements d’état ne soient enregistrés. Le piratage du DAO, Poly Network, et des dizaines de vidages de protocoles ont tous la même cause profonde. Solidity ne bloque pas ces vecteurs d’attaque, et l’audit est une défense imparfaite face aux attaques que le langage lui-même autorise. Move impose des types de ressources. Les actifs dans Move ne peuvent exister qu’une seule fois, ne peuvent pas être copiés sans autorisation explicite, et ne peuvent pas être créés à partir de rien. Une attaque par réentrance nécessite de dupliquer ou de rediriger un actif en plein milieu de l’exécution. Move rend cela impossible à écrire, et le compilateur le refuse avant même que le code ne soit déployé. Ce n’est pas un processus d’audit plus robuste. C’est un modèle différent de ce qu’est un actif. Chaque milliard de dollars qui afflue vers l’infrastructure DeFi est exposé à ce que l’environnement d’exécution permet. Un compilateur qui rejette l’exploit dès le départ est une garantie fondamentalement plus forte que des auditeurs qui travaillent contre un langage qui le permet. Les chiffres de débit de Sui attirent l’attention, mais c’est la partie architecture de sécurité à laquelle je reviens sans cesse. #DeFi #Altcoin Season#