Skip to content
Risques et Sécurité

Exploit

Exploit de Smart Contract

Attaque exploitant les vulnérabilités des smart contracts pour voler des fonds

Définition

Un exploit est une attaque qui tire parti des vulnérabilités dans le code des smart contracts pour voler des fonds ou causer des dommages. Les exploits peuvent cibler des erreurs logiques, des vulnérabilités de réentrance, des manipulations d'oracle ou des failles de contrôle d'accès.

Exploit (Exploit de Smart Contract) est un terme de risque qui aide à comprendre: Attaque exploitant les vulnérabilités des smart contracts pour voler des fonds. Il sert surtout à mieux lire les risques, les rendements et les hypothèses d'un protocole.

Exemple

Le hack de The DAO en 2016 a exploité une vulnérabilité de réentrance pour drainer 60 millions de dollars d'ETH.

1

Comment ça marche

En pratique, on peut le voir ainsi: Le hack de The DAO en 2016 a exploité une vulnérabilité de réentrance pour drainer 60 millions de dollars d'ETH.

2

Pourquoi c'est important

Exploit est important car une mauvaise compréhension d'un mécanisme DeFi peut mener à un mauvais prix, une liquidation, un risque de gouvernance ou un risque smart contract sous-estimé.

3

À vérifier

Avant de s'y exposer, vérifiez notamment: Fund loss; Protocol damage; Market disruption.

Risques à considérer

  • Fund loss
  • Protocol damage
  • Market disruption

Questions fréquentes

Que signifie Exploit en DeFi ?

Exploit signifie: Attaque exploitant les vulnérabilités des smart contracts pour voler des fonds. L'enjeu est de comprendre ce que ce mécanisme change pour le risque, le rendement, la liquidité ou la gouvernance.

Comment Exploit s'utilise-t-il en pratique ?

Exemple concret: Le hack de The DAO en 2016 a exploité une vulnérabilité de réentrance pour drainer 60 millions de dollars d'ETH.

Que faut-il vérifier avant de s'appuyer sur Exploit ?

Vérifiez fund loss, protocol damage, market disruption. Vérifiez aussi la liquidité, les oracles, les droits d'administration et le comportement du protocole en marché stressé.