Glossaire de la sécurité et de la conformité
Des définitions claires du vocabulaire qui compte vraiment sur un poste de sécurité et de conformité — autorisations, siphonneurs de portefeuille, la Règle du voyage, les PSAV, la preuve de réserves. Chaque entrée explique ce que le terme signifie et pourquoi c'est important, et renvoie aux incidents où il est apparu.
50 termes définis
50 terms
A
Une adresse générée par essais répétés jusqu'à ce qu'elle commence par une chaîne de caractères choisie.
Acquérir assez de pouvoir de vote pour faire adopter une proposition qui profite à l'attaquant, plutôt que d'exploiter un défaut de code.
Compromettre une dépendance, un système de compilation, un registre de paquets ou un canal de distribution afin qu'un code malveillant atteigne les utilisateurs par une voie…
L'envoi de montants infimes à de nombreuses adresses, puis l'observation de la façon dont ces montants sont ensuite combinés, afin de relier les adresses les unes…
La resoumission d'un message qui a déjà été valide une fois, dans un contexte où rien n'empêche qu'il soit accepté de nouveau.
Un examen du code source d'un contrat par un tiers, au regard des classes de vulnérabilités connues et du comportement attendu du protocole.
Une permission permanente autorisant une adresse de contrat désignée à déplacer un montant déterminé de l'un de vos jetons, à tout moment, jusqu'à ce que la…
C
La valeur secrète qui autorise les dépenses depuis une adresse ; sa possession est indiscernable de la propriété.
Une attaque qui altère le site web ou l'interface que l'utilisateur atteint, de sorte qu'une page d'apparence correcte construit des transactions que le protocole n'a jamais…
Un défaut ou une porte dérobée introduit par le compilateur, la bibliothèque ou l'outillage de compilation servant à produire un logiciel, plutôt que par le code…
Un contrat qui détient l'état et délègue sa logique à une adresse d'implémentation distincte, ce qui permet de remplacer la logique sans changer l'adresse avec laquelle…
Un contrôle qui interrompt ou limite les opérations d'un protocole lorsque l'activité franchit un seuil prédéfini.
D
Une entité qui satisfait à la norme juridique d'une juridiction pour détenir les actifs de clients pour leur compte, sous supervision et sous des règles de…
E
Envoyer un transfert minuscule ou de valeur nulle depuis une adresse dont les premiers et les derniers caractères correspondent à ceux d'une adresse que vous avez…
Le groupe de clés autorisées à attester des événements pour une chaîne ou un pont, ainsi que le nombre d'entre elles qui doivent être d'accord.
F
Un défaut dans ce qu'un protocole a été conçu pour faire, plutôt que dans la manière dont il a été codé — l'implémentation est correcte, la…
Vérifier les contreparties et les adresses au regard des listes de sanctions gouvernementales, comme la liste Specially Designated Nationals du Trésor américain.
G
Le Groupe d'action financière, l'organisme intergouvernemental dont les recommandations fournissent le modèle sur lequel sont bâtis les régimes nationaux de lutte contre le blanchiment de capitaux.
K
Le filtrage continu des transactions en chaîne au regard d'indicateurs de risque — adresses sanctionnées, mélangeurs, produits de vols connus — à distinguer des contrôles d'identité…
L
L'ensemble des règles de droit et des contrôles imposant aux entreprises régulées de détecter, de prévenir et de signaler la circulation de produits d'origine criminelle.
Un ensemble nommé d'adresses autorisées à effectuer une action, tout ce qui ne figure pas sur la liste étant refusé par défaut.
M
Fausser le flux de prix sur lequel un protocole s'appuie, de sorte qu'il valorise incorrectement une garantie ou une dette et puisse être exploité à cette…
L'usage abusif d'un accès légitimement accordé, par une personne située à l'intérieur de l'organisation ou du projet.
La valeur qui peut être captée en choisissant quelles transactions entrent dans un bloc et dans quel ordre.
Le règlement européen sur les marchés de crypto-actifs — un cadre directement applicable couvrant les prestataires de services sur crypto-actifs, les jetons se référant à un…
Un dispositif dans lequel plusieurs parties produisent conjointement une signature sans qu'aucune d'elles ne détienne jamais une clé privée complète.
Un portefeuille exigeant les signatures de plusieurs clés avant l'exécution d'une transaction, exprimées sous forme de seuil, par exemple trois sur cinq.
N
Un nombre utilisé une seule fois, joint à un message afin que ce même message ne puisse pas être traité valablement deux fois.
P
La liste ordonnée de mots à partir de laquelle sont dérivées les clés privées d'un portefeuille. Également appelée phrase secrète ou mnémonique.
Un système qui verrouille un actif sur une chaîne et en émet une représentation sur une autre, puis libère l'original lorsque la représentation est détruite.
Un portefeuille dont les clés sont conservées sur un système connecté à Internet afin que les transactions puissent être signées automatiquement.
Un appareil dédié qui conserve les clés privées de manière isolée et signe les transactions en interne, de sorte que la clé n'atteint jamais un ordinateur…
Un prêt sans garantie qui doit être emprunté et remboursé au sein d'une seule transaction, et qui est intégralement annulé si le remboursement échoue.
Une attestation publiée selon laquelle un dépositaire détient des actifs correspondant aux soldes de ses clients, généralement au moyen d'un engagement cryptographique sur l'ensemble des passifs,…
Une offre permanente de rémunérer les chercheurs qui signalent des vulnérabilités au moyen d'un processus de divulgation défini.
Le terme du GAFI désignant une entreprise qui exerce des activités sur actifs virtuels pour le compte de tiers — échange, transfert, conservation ou participation à…
La catégorie d'agrément prévue par le règlement de l'Union européenne sur les marchés de crypto-actifs pour les entreprises fournissant des services sur crypto-actifs.
R
Une classe de vulnérabilité dans laquelle un contrat appelle un autre contrat avant de mettre à jour son propre état, ce qui permet au contrat externe…
Une exigence de lutte contre le blanchiment selon laquelle les informations sur le donneur d'ordre et le bénéficiaire doivent accompagner les transferts de valeur dépassant un…
Une fraude dans laquelle les opérateurs d'un projet retirent la liquidité mise en commun ou exercent un privilège conservé pour exproprier les détenteurs, après avoir présenté…
S
Une obligation de conserver les actifs des clients séparément des fonds d'exploitation de l'entreprise et de les rendre identifiables comme appartenant aux clients.
Approuver une transaction que votre appareil de signature ne peut pas traduire en termes lisibles, si bien qu'il affiche des données brutes plutôt que ce que…
Un message signé hors chaîne qui accorde une autorisation de jeton sans transaction d'approbation sur la chaîne, défini par l'EIP-2612 et des dispositifs similaires.
L'approbation d'une transaction sur un appareil qui ne se connecte jamais à un réseau, la demande non signée entrant et la signature sortant par code QR,…
Code malveillant — le plus souvent injecté dans une interface web ou hébergé comme telle — qui amène un utilisateur à signer une transaction ou une…
« Sous conservation d'un tiers » signifie qu'un tiers détient les clés et que vous détenez une créance sur lui ; « en autoconservation » signifie…
Conserver des clés privées sur un appareil ou un support qui n'a jamais été et n'est pas connecté à un réseau.
V
L'étape au cours de laquelle un contrat décide si un message a réellement été autorisé par les clés qu'il exige.
Un délai obligatoire entre l'approbation d'une action privilégiée et son exécution.
É
Convaincre ou corrompre un opérateur mobile pour qu'il transfère le numéro de téléphone d'une victime vers une carte SIM contrôlée par l'attaquant, ce qui permet d'intercepter…
Aucune correspondance .