Binance Square
Veridise Re-poster
54 Publications

Veridise Re-poster

Hardening blockchain security with Formal Methods — Industry-leading security audits and tools for smart contracts, blockchain, and zero-knowledge.
0 Suivis
1 Abonnés
2 J’aime
Publications
·
--
Voir la traduction
To identify bugs discoverable by artificial intelligence, a volunteer red team consisting of 20 to 25 developers has already examined the majority of the open-source software for Bitcoin. The reality today is that attackers no longer require years of expertise, as one cheap model is now all they need. Because of this rapid shift, an ad hoc review approach simply will not keep pace. Moving forward, provable guarantees absolutely will.
To identify bugs discoverable by artificial intelligence, a volunteer red team consisting of 20 to 25 developers has already examined the majority of the open-source software for Bitcoin. The reality today is that attackers no longer require years of expertise, as one cheap model is now all they need. Because of this rapid shift, an ad hoc review approach simply will not keep pace. Moving forward, provable guarantees absolutely will.
Voir la traduction
Panelists issued a warning this week regarding a significant shift in digital security. Historically, cybercriminals largely ignored a $20K wallet because the necessary effort far outweighed the potential financial return. The introduction of an AI agent completely eliminates that previous cost and benefit ratio. By leveraging this technology, a single attacker now possesses the capability to go after everyone simultaneously. Interestingly, the actual exposure was never the AI itself. The real issue is that our current wallet logic was specifically designed to defend against a human attacker.
Panelists issued a warning this week regarding a significant shift in digital security. Historically, cybercriminals largely ignored a $20K wallet because the necessary effort far outweighed the potential financial return. The introduction of an AI agent completely eliminates that previous cost and benefit ratio. By leveraging this technology, a single attacker now possesses the capability to go after everyone simultaneously. Interestingly, the actual exposure was never the AI itself. The real issue is that our current wallet logic was specifically designed to defend against a human attacker.
Voir la traduction
In this week's edition of Auditor's Take, @FormallyJon highlights a fundamental principle behind every constant-product pool. These pools operate safely under a single critical condition, which is that external forces must never interact with their reserves. The moment that underlying assumption is compromised, the assurances provided by the pool collapse right alongside it.
In this week's edition of Auditor's Take, @FormallyJon highlights a fundamental principle behind every constant-product pool. These pools operate safely under a single critical condition, which is that external forces must never interact with their reserves. The moment that underlying assumption is compromised, the assurances provided by the pool collapse right alongside it.
Alors que les développeurs d’Ethereum se préparent à la mise à niveau Hegotá 2027, ils réduisent activement une liste de 66 propositions. Tandis que FOCIL a déjà obtenu sa place dans la mise à jour à venir, le débat le plus important porte sur des EIP spécifiques. Ces propositions visent à doter les applications de confidentialité d’une couche fondamentale qui supprime entièrement le besoin d’intermédiaires de confiance. Au final, les solutions retenues définiront la surface d’attaque exacte que chaque auditeur ZK devra ensuite parcourir.
Alors que les développeurs d’Ethereum se préparent à la mise à niveau Hegotá 2027, ils réduisent activement une liste de 66 propositions. Tandis que FOCIL a déjà obtenu sa place dans la mise à jour à venir, le débat le plus important porte sur des EIP spécifiques. Ces propositions visent à doter les applications de confidentialité d’une couche fondamentale qui supprime entièrement le besoin d’intermédiaires de confiance. Au final, les solutions retenues définiront la surface d’attaque exacte que chaque auditeur ZK devra ensuite parcourir.
Dans l’édition de cette semaine d’Auditor’s Take, @FormallyJon explique le bogue de séquencement précis qui a récemment vidé Future Protocol. Le cœur du problème reposait sur seulement trois opérations standard : un transfert, un appel de synchronisation (sync) et un burn. Lorsque ces commandes sont exécutées dans le bon ordre, tout fonctionne exactement comme prévu et rien d’inhabituel ne se produit. En revanche, le fait de déclencher exactement ces mêmes étapes dans un ordre incorrect a fait sortir 4,6 M$ du pool.
Dans l’édition de cette semaine d’Auditor’s Take, @FormallyJon explique le bogue de séquencement précis qui a récemment vidé Future Protocol. Le cœur du problème reposait sur seulement trois opérations standard : un transfert, un appel de synchronisation (sync) et un burn. Lorsque ces commandes sont exécutées dans le bon ordre, tout fonctionne exactement comme prévu et rien d’inhabituel ne se produit. En revanche, le fait de déclencher exactement ces mêmes étapes dans un ordre incorrect a fait sortir 4,6 M$ du pool.
L’exécution d’une combustion, d’un appel de synchronisation et d’un transfert dans le bon ordre garantit que tout fonctionne normalement, sans incident. Cependant, déclencher exactement ces trois actions dans un ordre incorrect entraîne des conséquences graves. Ce scénario précis est exactement la façon dont 4,6 M$ ont été retirés du pool. Pour la dernière édition de Auditor’s Take, @FormallyJon fournit un aperçu détaillé du bogue de séquençage exact qui a vidé Future Protocol.
L’exécution d’une combustion, d’un appel de synchronisation et d’un transfert dans le bon ordre garantit que tout fonctionne normalement, sans incident. Cependant, déclencher exactement ces trois actions dans un ordre incorrect entraîne des conséquences graves. Ce scénario précis est exactement la façon dont 4,6 M$ ont été retirés du pool. Pour la dernière édition de Auditor’s Take, @FormallyJon fournit un aperçu détaillé du bogue de séquençage exact qui a vidé Future Protocol.
Lors d’une présentation à l’ETHCC, @FormallyJon a partagé un point de vue essentiel sur la sécurité des actifs numériques. En 2024, des failles dans des contrats intelligents ont entraîné la perte de 348 millions de dollars. Une raison importante de ces pertes est que les outils de surveillance standard ne déclenchent généralement l’alerte qu’après le début d’une intrusion, ce qui signifie que les fonds compromis ont déjà disparu au moment où quelqu’un s’en aperçoit. Nous devons faire évoluer notre stratégie afin d’identifier ces failles de manière proactive, plutôt que de courir pour corriger des vulnérabilités seulement après que les utilisateurs les ont découvertes.
Lors d’une présentation à l’ETHCC, @FormallyJon a partagé un point de vue essentiel sur la sécurité des actifs numériques. En 2024, des failles dans des contrats intelligents ont entraîné la perte de 348 millions de dollars. Une raison importante de ces pertes est que les outils de surveillance standard ne déclenchent généralement l’alerte qu’après le début d’une intrusion, ce qui signifie que les fonds compromis ont déjà disparu au moment où quelqu’un s’en aperçoit. Nous devons faire évoluer notre stratégie afin d’identifier ces failles de manière proactive, plutôt que de courir pour corriger des vulnérabilités seulement après que les utilisateurs les ont découvertes.
Récemment, une trentaine d’entreprises de cryptographie ont soumis une demande à des laboratoires d’IA afin d’être dotées des mêmes capacités offensives que celles dont disposent déjà les attaquants. Nous devons garder à l’esprit que parvenir à l’égalité dans les fonctions de recherche ne revient pas automatiquement à parvenir à l’égalité en matière d’assurance sécurité. Même si un modèle d’intelligence artificielle peut cartographier nettement plus de voies que n’importe quel humain, il reste incapable de vérifier les routes qu’il n’a jamais réellement ouvertes.
Récemment, une trentaine d’entreprises de cryptographie ont soumis une demande à des laboratoires d’IA afin d’être dotées des mêmes capacités offensives que celles dont disposent déjà les attaquants. Nous devons garder à l’esprit que parvenir à l’égalité dans les fonctions de recherche ne revient pas automatiquement à parvenir à l’égalité en matière d’assurance sécurité. Même si un modèle d’intelligence artificielle peut cartographier nettement plus de voies que n’importe quel humain, il reste incapable de vérifier les routes qu’il n’a jamais réellement ouvertes.
Une conjecture mathématique qui a tenu bon pendant 87 ans a récemment été réfutée par Claude Fable 5. Fait intéressant, le contre-exemple découvert passe avec succès le contrôle standard d’inversibilité. Comme il fait toutefois correspondre trois entrées distinctes à une seule et même sortie identique, il reste impossible à inverser. Cette situation démontre clairement qu’un simple fait de réussir une vérification ne constitue pas une preuve réelle. C’est précisément dans ce type d’écart logique que des bogues ZK sous-contraints existent.
Une conjecture mathématique qui a tenu bon pendant 87 ans a récemment été réfutée par Claude Fable 5. Fait intéressant, le contre-exemple découvert passe avec succès le contrôle standard d’inversibilité. Comme il fait toutefois correspondre trois entrées distinctes à une seule et même sortie identique, il reste impossible à inverser.

Cette situation démontre clairement qu’un simple fait de réussir une vérification ne constitue pas une preuve réelle. C’est précisément dans ce type d’écart logique que des bogues ZK sous-contraints existent.
Historiquement, la recherche en sécurité dans l'espace ZK a été très compartimentée. Si tu développes un utilitaire spécifique pour Circom, cette même ressource n'offre absolument aucune valeur aux équipes Halo2. De même, choisir de travailler avec Noir signifie que les développeurs de Circom sont complètement laissés de côté. Parce que l'industrie a manqué d'une base partagée sur laquelle construire, d'excellentes recherches restent inévitablement piégées dans des environnements individuels. Heureusement, l'introduction de LLZK transforme complètement toute cette dynamique.
Historiquement, la recherche en sécurité dans l'espace ZK a été très compartimentée. Si tu développes un utilitaire spécifique pour Circom, cette même ressource n'offre absolument aucune valeur aux équipes Halo2. De même, choisir de travailler avec Noir signifie que les développeurs de Circom sont complètement laissés de côté. Parce que l'industrie a manqué d'une base partagée sur laquelle construire, d'excellentes recherches restent inévitablement piégées dans des environnements individuels. Heureusement, l'introduction de LLZK transforme complètement toute cette dynamique.
LLZK a maintenant sa propre org GitHub, distincte de Veridise. La Fondation Ethereum a financé deux tours. Galois a déjà contribué à un backend de manière indépendante. Les projets communautaires construits sur l'IR peuvent y vivre. Qu'est-ce que vous aimeriez voir ?
LLZK a maintenant sa propre org GitHub, distincte de Veridise.

La Fondation Ethereum a financé deux tours. Galois a déjà contribué à un backend de manière indépendante.

Les projets communautaires construits sur l'IR peuvent y vivre. Qu'est-ce que vous aimeriez voir ?
Voici une perspective audacieuse sur le paysage actuel. Le défi le plus significatif et non résolu auquel fait face l'outillage ZK n'a en fait rien à voir avec la performance. Plutôt, le problème fondamental est le manque d'une base commune. Comme il n'existe pas de couche de base universelle, chaque écosystème individuel est contraint de construire son propre cadre de sécurité entièrement depuis le début. J'aimerais entendre vos pensées sur cette situation. Partagez-vous ce point de vue, ou pensez-vous que les préoccupations concernant la fragmentation pourraient être exagérées ?
Voici une perspective audacieuse sur le paysage actuel. Le défi le plus significatif et non résolu auquel fait face l'outillage ZK n'a en fait rien à voir avec la performance. Plutôt, le problème fondamental est le manque d'une base commune. Comme il n'existe pas de couche de base universelle, chaque écosystème individuel est contraint de construire son propre cadre de sécurité entièrement depuis le début. J'aimerais entendre vos pensées sur cette situation. Partagez-vous ce point de vue, ou pensez-vous que les préoccupations concernant la fragmentation pourraient être exagérées ?
Nous sommes ravis d'annoncer que LLZK V1.0 est officiellement disponible au public. Conçu comme une représentation intermédiaire partagée, ce framework prend spécifiquement en charge les outils de sécurité ZK. Les développeurs découvriront que tout langage de programmation compilé en LLZK débloque instantanément les capacités de ZK Vanguard pour l'analyse statique et Picus pour la vérification formelle. L'avantage majeur ici est que vous pouvez utiliser ces ressources de manière fluide, évitant complètement la nécessité de reconstruire l'un ou l'autre des outils depuis zéro. Depuis ce lancement, nos frontaux actifs présentent actuellement Halo2 et Circom. Pour plonger plus profondément dans cette publication, veuillez visiter l'annonce complète à <a>https://veridise.com/blog/veridise-announcements/llzk-v1-0-a-new-phase-for-zk-shared-infrastructure/</a>
Nous sommes ravis d'annoncer que LLZK V1.0 est officiellement disponible au public. Conçu comme une représentation intermédiaire partagée, ce framework prend spécifiquement en charge les outils de sécurité ZK. Les développeurs découvriront que tout langage de programmation compilé en LLZK débloque instantanément les capacités de ZK Vanguard pour l'analyse statique et Picus pour la vérification formelle. L'avantage majeur ici est que vous pouvez utiliser ces ressources de manière fluide, évitant complètement la nécessité de reconstruire l'un ou l'autre des outils depuis zéro. Depuis ce lancement, nos frontaux actifs présentent actuellement Halo2 et Circom. Pour plonger plus profondément dans cette publication, veuillez visiter l'annonce complète à <a>https://veridise.com/blog/veridise-announcements/llzk-v1-0-a-new-phase-for-zk-shared-infrastructure/</a>
Alors qu'à EthCC, la question la plus populaire que les gens posaient était de savoir comment la vérification formelle se compare à l'audit par l'IA. Ces deux approches cherchent en fait à répondre à des questions complètement différentes. L'intelligence artificielle est conçue pour repérer des motifs connus. La vérification formelle, cependant, fournit un niveau d'assurance entièrement différent en prouvant que des propriétés spécifiques restent vraies pour chaque entrée possible. Il est clairement évident que ce domaine d'étude a largement dépassé le stade d'un sujet de niche. Solidifiant son importance généralisée, la Fondation Ethereum a officiellement engagé 2 millions de dollars pour l'avancement des méthodes formelles.
Alors qu'à EthCC, la question la plus populaire que les gens posaient était de savoir comment la vérification formelle se compare à l'audit par l'IA.

Ces deux approches cherchent en fait à répondre à des questions complètement différentes. L'intelligence artificielle est conçue pour repérer des motifs connus. La vérification formelle, cependant, fournit un niveau d'assurance entièrement différent en prouvant que des propriétés spécifiques restent vraies pour chaque entrée possible.

Il est clairement évident que ce domaine d'étude a largement dépassé le stade d'un sujet de niche. Solidifiant son importance généralisée, la Fondation Ethereum a officiellement engagé 2 millions de dollars pour l'avancement des méthodes formelles.
Un problème négligé impacte silencieusement l'écosystème des outils de sécurité ZK aujourd'hui, à savoir une fragmentation sévère. Les développeurs sont actuellement contraints de naviguer dans une pile d'outils entièrement unique pour chaque système de preuve distinct et chaque langage de programmation qu'ils rencontrent. Cette réalité signifie que l'infrastructure fondamentale doit être reconstruite de zéro encore et encore. En fin de compte, la capacité d'une équipe de développement à détecter avec succès les bugs de circuit ne doit jamais dépendre du langage ZK spécifique qu'elle a décidé d'adopter.
Un problème négligé impacte silencieusement l'écosystème des outils de sécurité ZK aujourd'hui, à savoir une fragmentation sévère. Les développeurs sont actuellement contraints de naviguer dans une pile d'outils entièrement unique pour chaque système de preuve distinct et chaque langage de programmation qu'ils rencontrent. Cette réalité signifie que l'infrastructure fondamentale doit être reconstruite de zéro encore et encore. En fin de compte, la capacité d'une équipe de développement à détecter avec succès les bugs de circuit ne doit jamais dépendre du langage ZK spécifique qu'elle a décidé d'adopter.
Notre équipe est arrivée à Cannes pour @EthCC aujourd'hui. Nous vous invitons chaleureusement à passer au stand Veridise, situé au 3ème étage du Palais des Festivals. Si vous développez des applications on-chain et souhaitez avoir une conversation concernant la sécurité, notre personnel sera présent toute la journée pour se connecter avec vous. Vous aurez la chance unique de parler directement avec les professionnels exacts qui ont réussi à exécuter plus de 100 audits.
Notre équipe est arrivée à Cannes pour @EthCC aujourd'hui. Nous vous invitons chaleureusement à passer au stand Veridise, situé au 3ème étage du Palais des Festivals. Si vous développez des applications on-chain et souhaitez avoir une conversation concernant la sécurité, notre personnel sera présent toute la journée pour se connecter avec vous. Vous aurez la chance unique de parler directement avec les professionnels exacts qui ont réussi à exécuter plus de 100 audits.
Si vous nous rejoignez à EthCC[9] à Cannes, nous vous invitons à profiter de nos séances d'information sur les risques des fondateurs gratuites. Se déroulant à notre stand les 30 et 31 mars, ces sessions durent 15 minutes et sont animées personnellement par le PDG de Veridise, @FormallyJon. Ci-dessous, un aperçu détaillé de ce qui se passe exactement une fois que vous entrez dans la salle.
Si vous nous rejoignez à EthCC[9] à Cannes, nous vous invitons à profiter de nos séances d'information sur les risques des fondateurs gratuites. Se déroulant à notre stand les 30 et 31 mars, ces sessions durent 15 minutes et sont animées personnellement par le PDG de Veridise, @FormallyJon. Ci-dessous, un aperçu détaillé de ce qui se passe exactement une fois que vous entrez dans la salle.
Opérez-vous actuellement sans une feuille de route de sécurité claire ? Vous pouvez résoudre efficacement ce problème lors du prochain événement EthCC. Nous organiserons un nombre limité de séances d'information sur les risques pour les fondateurs à Cannes les 30 et 31 mars. À travers une discussion unique et ciblée avec notre PDG, vous obtiendrez des informations précieuses sur l'identification de vos véritables risques, la décision des processus à automatiser et le moment exact pour planifier un audit. Notre objectif est de vous garantir que vous quitterez la réunion équipé d'une clarté actionnable plutôt que de simplement écouter une présentation commerciale. Veuillez envoyer un DM à @VeridiseInc pour vous connecter. https://veridise.com/blog/news/veridise-ethcc-2026-meet-the-team-pushing-blockchain-security-forward/
Opérez-vous actuellement sans une feuille de route de sécurité claire ? Vous pouvez résoudre efficacement ce problème lors du prochain événement EthCC.

Nous organiserons un nombre limité de séances d'information sur les risques pour les fondateurs à Cannes les 30 et 31 mars. À travers une discussion unique et ciblée avec notre PDG, vous obtiendrez des informations précieuses sur l'identification de vos véritables risques, la décision des processus à automatiser et le moment exact pour planifier un audit.

Notre objectif est de vous garantir que vous quitterez la réunion équipé d'une clarté actionnable plutôt que de simplement écouter une présentation commerciale. Veuillez envoyer un DM à @VeridiseInc pour vous connecter.

https://veridise.com/blog/news/veridise-ethcc-2026-meet-the-team-pushing-blockchain-security-forward/
Préparez-vous à assister à @EthCC à Cannes entre le 30 mars et le 2 avril ? Nous sommes ravis d'annoncer que nous offrons 2 passes d'accès complet pour l'événement à venir. Sécuriser votre chance de gagner est totalement simple. Assurez-vous simplement de suivre le compte @VeridiseInc et allez-y, repostez ce message. Nous tirerons officiellement le gagnant le 28 mars. Pendant que vous êtes à la conférence, nous aimerions que vous visitiez notre stand. @AuditHubDev, notre partenaire, sera sur place pour animer un quiz de sécurité interactif. Venez défier vos connaissances de l'industrie et récupérez de superbes articles à ramener chez vous.
Préparez-vous à assister à @EthCC à Cannes entre le 30 mars et le 2 avril ? Nous sommes ravis d'annoncer que nous offrons 2 passes d'accès complet pour l'événement à venir.

Sécuriser votre chance de gagner est totalement simple. Assurez-vous simplement de suivre le compte @VeridiseInc et allez-y, repostez ce message. Nous tirerons officiellement le gagnant le 28 mars.

Pendant que vous êtes à la conférence, nous aimerions que vous visitiez notre stand. @AuditHubDev, notre partenaire, sera sur place pour animer un quiz de sécurité interactif. Venez défier vos connaissances de l'industrie et récupérez de superbes articles à ramener chez vous.
Nous nous rendons à ETHDenver ✈️. Sur place, nous réalisons une évaluation de sécurité mini limitée (en personne). Veuillez noter que la disponibilité est limitée, avec exactement 2 créneaux restants. Consultez les détails ci-dessous et envoyez un message pour réserver votre rendez-vous.
Nous nous rendons à ETHDenver ✈️. Sur place, nous réalisons une évaluation de sécurité mini limitée (en personne). Veuillez noter que la disponibilité est limitée, avec exactement 2 créneaux restants. Consultez les détails ci-dessous et envoyez un message pour réserver votre rendez-vous.
Connectez-vous pour découvrir plus de contenu
Rejoignez la communauté mondiale des adeptes de cryptomonnaies sur Binance Square
⚡️ Suviez les dernières informations importantes sur les cryptomonnaies.
💬 Jugé digne de confiance par la plus grande plateforme d’échange de cryptomonnaies au monde.
👍 Découvrez les connaissances que partagent les créateurs vérifiés.
Adresse e-mail/Nº de téléphone
Plan du site
Préférences de cookies
CGU de la plateforme