Les agents de codage IA ont rendu tous les DeFi dangereux, selon un expert en sécurité

Les agents de codage IA ont rendu tous les DeFi dangereux, selon un expert en sécurité

Les critiques ont rapidement repoussé, arguant que les piratages cryptographiques les plus récents étaient plutôt causés par des défaillances opérationnelles.

Manuel Aráoz, co-fondateur de la société de sécurité des contrats intelligents OpenZeppelin, a rendu public le 26 mai une recommandation directe selon laquelle les gens devraient se retirer de DeFi, de tout cela, y compris des blue chips.

Selon lui, les agents de codage basés sur l’IA ont tellement orienté le jeu de la sécurité vers les attaquants qu’aucun protocole ne peut actuellement être fiable pour détenir les fonds des utilisateurs.

L'avertissement d'Aráoz

L'ingénieur logiciel a écrit dans un article sur X ;

« PSA : je considère désormais que tout DeFi est dangereux. »

Il a également déclaré qu'il avait conseillé en privé à ses amis et à sa famille de quitter toutes les positions DeFi, nommant Aave, MakerDAO et Compound comme protocoles qu'il ne considérait plus comme sûrs.

Son raisonnement est basé sur l’asymétrie : les défenseurs doivent trouver et corriger chaque vulnérabilité, tandis que les attaquants n’en ont besoin que d’une seule pour causer des dégâts. Aujourd’hui, avec des agents de codage IA capables d’analyser les contrats intelligents plus rapidement et de manière plus approfondie que n’importe quelle équipe de sécurité humaine, Aráoz estime que l’asymétrie est devenue irréalisable.

OpenZeppelin lui-même a récemment noté que les sociétés de cryptographie ont perdu plus de 3,4 milliards de dollars à cause des piratages en 2025 ; cependant, il a imputé la majeure partie de ce vol à des informations d'identification compromises, à des échecs opérationnels et au code transmis entre les audits, plutôt qu'à des bogues de contrats intelligents.

Cette année a également été marquée par une multitude d’attaques, avec plus de 650 millions de dollars volés rien qu’en avril. Sur ce montant, 292 millions de dollars provenaient d'un exploit sur KelpDAO, et 285 millions de dollars supplémentaires ont été détournés du Drift Protocol après ce que les experts considèrent comme des mois d'ingénierie sociale.

Vous aimerez peut-être aussi :

Repoussage des utilisateurs X

Dans ce contexte, l'avertissement d'Aráoz a été dur à entendre, mais les gens ont immédiatement réagi. L’un de ceux qui ont critiqué le message était le fondateur d’Aave Chan Initiative, Mark Zeller, qui n’a rien caché.

Son compteur était basé sur les données: il a souligné que moins de 10 % des problèmes DeFi au cours de l'année écoulée provenaient de vulnérabilités au niveau du code, la plupart des échecs, selon lui, étant dus à de mauvaises les paramètres de risque, la mauvaise gestion des garanties et la faible sécurité opérationnelle, et non les exploits assistés par l’IA.

Plusieurs autres ont fait écho au point de vue de Zeller, mais avec un peu moins de chaleur. Le co-fondateur de Phoenix Lab, Sam McPherson, a indiqué que les contrats intelligents des plates-formes DeFi de premier ordre étaient « assez sûrs de nos jours » et a souligné les échecs de l'opsec comme le véritable coupable de la plupart des piratages majeurs survenus récemment.

Un autre utilisateur de X, Robert, développeur de Polaris Finance, a fait une distinction similaire, affirmant que les véritables exploits des contrats intelligents sont « presque inexistants de nos jours ». Il a ajouté que les récentes violations ont largement impliqué des composants centralisés qui permettent un contrôle humain plutôt que le code immuable situé en dessous.

Le co-fondateur d'Ethereum, Vitalik Buterin, a également un point de vue différent sur l'IA et ses effets sur la sécurité cryptographique, écrivant plus tôt ce mois-ci que la vérification formelle assistée par l'IA pourrait en fait rendre les systèmes cryptographiques plus sécurisés au fil du temps. Selon lui, les développeurs peuvent utiliser l’IA pour écrire à la fois le code et les preuves mathématiques de son exactitude.

OFFRE SPÉCIALE (Exclusive)

Binance Free 600 $ (CryptoPotato Exclusive) : utilisez ce lien pour créer un nouveau compte et recevez une offre de bienvenue exclusive de 600 $ sur Binance (tous les détails).

OFFRE LIMITÉE pour les lecteurs de CryptoPotato chez Bybit : utilisez ce lien pour vous inscrire et ouvrir une position GRATUITE de 500 $ sur n'importe quelle pièce !

Voir l’article original en anglais