🔾 S&P Global achùte l’auditeur

L’entreprise qui audite le code S&P veut dĂ©sormais le noter. SignĂ© aujourd’hui, prix non communiquĂ©, ce qui signifie gĂ©nĂ©ralement que le montant Ă©tait suffisamment Ă©levĂ© pour ĂȘtre gĂȘnant)

Ce qu’est OpenZeppelin, pour ceux qui ne connaissent le nom que comme une ligne d’import :
🔾 plus de 37 billions de dollars ont transitĂ© via leur bibliothĂšque Contracts
🔾 900+ missions de sĂ©curitĂ©
🔾 10 000+ vulnĂ©rabilitĂ©s dĂ©couvertes avant que quoi que ce soit n’atteigne la production

La bibliothĂšque elle-mĂȘme est nickel :
open source, pour toujours
chaque version publiée reste en ligne et personne ne peut la retirer
Brener reste CEO, les audits continuent
l’ensemble remonte dĂ©sormais simplement vers S&P Global Ratings

Le conflit :
le groupe qui veut grader le risque de votre contrat possÚde maintenant la boutique qui le découvre. Le Pallec chez S&P Ratings dit le plan tout haut : OpenZeppelin complÚte leur évaluation du risque onchain. Pas de mystÚre.

Les audits ne se dĂ©gradent pas du jour au lendemain. Le client, lui, a changĂ©. Un audit, c’est quelque chose qu’un protocole achĂšte pour lui-mĂȘme et publie. Une note est ensuite vendue Ă  l’institution de l’autre cĂŽtĂ©, et cet acheteur veut une seule lettre, pas une liste.

VoilĂ  la direction pour tout ce qui se stabilise sur les rails de $ETH : fonds tokenisĂ©s, stablecoins, bureaux de trĂ©sorerie. Quelqu’un allait forcĂ©ment tarifer le risque des smart contracts. Il s’avĂšre que ce sont les gars du crĂ©dit, et ils ont achetĂ© le fabricant d’outil plutĂŽt que d’en construire un.

Bon achat de leur cĂŽtĂ©, honnĂȘtement. Lisez simplement l’audit et la note comme deux documents, car depuis aujourd’hui ils ont un parent commun.

Vous prendriez une note S&P plutĂŽt que l’audit lui-mĂȘme ?
#snp500 #S&P500