Quand je pense à la sécurité d’un protocole DeFi, l’idée de l’audit des smart contracts me vient immédiatement à l’esprit — le code, la logique, les exploits.
Le @TermMax mentionne d’ailleurs séparément la sécurité DNS, qui empêche le spoofing et les attaques de type man-in-the-middle. Ce n’est pas question de smart contracts — c’est une question de ce qu’un faux site, une copie du site réel, peut détourner des fonds aussi efficacement qu’une vulnérabilité dans le code.
Bon nombre d’histoires marquantes de pertes dans la DeFi n’ont pas commencé par un piratage #TermMax ou d’un autre protocole, mais par un site de phishing, en tout point similaire au site original
Le @TermMax mentionne d’ailleurs séparément la sécurité DNS, qui empêche le spoofing et les attaques de type man-in-the-middle. Ce n’est pas question de smart contracts — c’est une question de ce qu’un faux site, une copie du site réel, peut détourner des fonds aussi efficacement qu’une vulnérabilité dans le code.
Bon nombre d’histoires marquantes de pertes dans la DeFi n’ont pas commencé par un piratage #TermMax ou d’un autre protocole, mais par un site de phishing, en tout point similaire au site original