Les utilisateurs de DeFi sont avertis de révoquer les approbations avant le lancement de Mythos AI d'Anthropic

Les utilisateurs de DeFi sont avertis de révoquer les approbations avant le lancement de Mythos AI d'Anthropic

Les approbations de jetons s'accumulent souvent inaperçues au fil du temps, créant une exposition potentielle si des contrats auparavant fiables étaient compromis.

Anthropic serait sur le point de publier une version publique de son modèle Mythos AI, et l'analyste crypto The DeFi Investor exhorte les utilisateurs de la finance décentralisée à agir avant que cela ne se produise.

L'inquiétude repose sur la capacité de Mythos à trouver les vulnérabilités logicielles, et une version de celui-ci devenant largement accessible pourrait accélérer la vitesse à laquelle les attaquants découvrent et exploitent les faiblesses des protocoles DeFi.

Ce que la communauté DeFi doit faire

Dans un article du 9 juin sur X, The DeFi Investor a conseillé à ses abonnés de révoquer toutes les approbations de jetons, d'utiliser uniquement des dApps fortement audités et de répartir les fonds sur plusieurs portefeuilles pour réduire les points de défaillance uniques.

Pour ceux qui ne sont pas familiers, les approbations de jetons sont des autorisations que les utilisateurs accordent aux contrats intelligents, permettant aux contrats de dépenser des jetons en leur nom. Ils ont tendance à s’accumuler silencieusement au fil du temps et représentent une surface d’attaque permanente si un contrat approuvé s’avère ultérieurement vulnérable.

« Ce qui est effrayant avec Mythos, c'est qu'il est incroyablement efficace pour trouver de graves vulnérabilités », a écrit The DeFi Investor. « Claude Opus 4.8 a également récemment identifié un bug critique pour Zcash, et Mythos est censé être encore meilleur que Opus 4.8. »

Ils ont ajouté que DeFi sera confronté à un énorme test de résistance au cours des prochains mois, et en effet, la vulnérabilité Zcash qu’ils ont mentionnée en a donné une illustration concrète.

La pièce de confidentialité a perdu plus de 35 % de sa valeur en un jour après qu'un chercheur en sécurité utilisant l'IA a découvert un bug dans son pool protégé Orchard qui aurait permis à de mauvais acteurs de créer sans cesse de nouveaux jetons ZEC. Cela a vu le grand investisseur en cryptographie Arthur Hayes quitter l'intégralité de sa position dans ZEC, alors que l'incertitude grandissait quant à savoir si quelqu'un aurait déjà pu exploiter la faille.

Mythos a été limité depuis avril à une cinquantaine d'organisations, dont Amazon, Apple, Google et Microsoft, par le biais d'une initiative anthropique connue sous le nom de Project Glasswing, dans le but de mettre les capacités du modèle à profit à des fins défensives. Selon Bloomberg, Anthropic prévoit d'élargir ce cercle à 150 organisations supplémentaires dans 15 pays.

Vous aimerez peut-être aussi :

Cependant, plusieurs sources, dont TFTC et le journaliste Alex Heath, ont affirmé que la version publique de Mythos comporterait des « garde-fous substantiels » et ne serait pas aussi permissive que celle à laquelle les partenaires du projet Glasswing peuvent accéder.

Un débat que DeFi avait déjà

Les conseils de sécurité de DeFi Investor arrivent à un moment où une conversation se développe autour de la viabilité de la finance décentralisée.

Fin mai, le co-fondateur d'OpenZeppelin, Manuel Aráoz, a déclaré que « tout DeFi était dangereux » et a déclaré qu'il avait conseillé aux gens de quitter leurs positions dans les principaux protocoles, notamment Aave, MakerDAO et Compound. La raison pour laquelle il a fait cela était que l'IA a tellement fait pencher la balance de la sécurité en faveur des attaquants qu'aucun protocole ne peut actuellement être fiable pour détenir en toute sécurité les fonds des utilisateurs.

En effet, de nombreux projets de cryptographie ont été touchés au cours des derniers mois, notamment les attaques contre KelpDAO et Drift Protocol en avril, qui ont entraîné une perte combinée de plus de 570 millions de dollars. Plus récemment, des pirates informatiques auraient siphonné au moins 30 millions de dollars de jetons H de Humanity Protocol dans 17 portefeuilles.

Cependant, selon Mark Zeller, fondateur d'Aave Chan Initiative, les craintes concernant l'IA ont été exagérées, puisque moins de 10 % des failles de sécurité DeFi au cours de l'année écoulée ont été causées par des vulnérabilités au niveau du code.

La position d'Anthropic, selon Bloomberg, est qu'à long terme, l'IA favorisera les défenseurs, mais « la période de transition sera difficile ».

OFFRE SPÉCIALE (Exclusive)

Binance Free 600 $ (CryptoPotato Exclusive) : utilisez ce lien pour créer un nouveau compte et recevez une offre de bienvenue exclusive de 600 $ sur Binance (tous les détails).

OFFRE LIMITÉE pour les lecteurs de CryptoPotato chez Bybit : utilisez ce lien pour vous inscrire et ouvrir une position GRATUITE de 500 $ sur n'importe quelle pièce !

Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚