Toutes les 48 heures, un autre protocole Web3 se fait siphonner—faux affichages (UI), piratage de la gouvernance, clés admin divulguées, bref… le tableau.

Vous suivez probablement @CertiKAlert @PeckShieldAlert @glider_xyz @DefimonAlerts pour les alertes. Mais personne ne cartographie les véritables schémas d’attaque.

@okcontract vient de publier une carte en direct qui indexe chaque incident majeur, les chemins d’attaque et les vecteurs de risque encore endormis, qui n’ont pas encore explosé.

Voici la vérité brutale : les vecteurs d’attaque ne se trouvent plus au niveau du smart contract. Ils ont été déplacés en amont.

Vitalik l’a dit à @EthCC 2025—votre porte est en acier massif, mais vos murs sont en carton. Vous pouvez auditer vos contrats avec 10 cabinets sur 9 continents, obtenir une vérification formelle auprès des 5 autres… et quand même vous faire ruiner parce que quelqu’un a compromis le serveur de votre interface.

Votre interface est une maison en paille.

Ce n’est pas théorique. @maplefinance @Compound_xyz @CoWSwap @safe @Polymarket @BadgerDAO et des dizaines d’autres ont été touchés de cette manière au cours des dernières années.

Dommages totaux ? Plus de 1,5 milliard de dollars.

Si vous ne surveillez pas la surface d’attaque de votre interface, vous ne prenez pas vraiment la sécurité au sérieux.