Aller au contenu
Glossaire

Faille de logique métier

Un défaut dans ce qu’un protocole a été conçu pour faire, plutôt que dans la manière dont il a été codé — l’implémentation est correcte, la règle qu’elle applique ne l’est pas.

Pourquoi c’est important

Cette catégorie survit aux audits plus souvent que les autres, car rien ne paraît anormal ligne par ligne. L’erreur réside dans une hypothèse : qu’une valeur ne peut pas être donnée, qu’une position ne peut pas être rendue non rentable à liquider, que deux opérations ne peuvent pas être combinées. L’outillage automatisé ne signale pas une règle qu’on ne lui a jamais appris à mettre en doute.

Ce que vous pouvez vérifier

Les analyses post-incident de cette catégorie se lisent différemment de celles qui portent sur la sûreté mémoire : elles décrivent une séquence d’opérations individuellement légitimes. Les périmètres d’audit qui mentionnent des tests économiques ou des tests d’invariants traitent cette catégorie ; un périmètre limité à la relecture de code ne le fait pour l’essentiel pas.

Où cela est apparu

Dossiers du Registre des incidents qui reposent sur ce point : attaque par donation contre Euler Finance.

Pas un conseil. Les définitions servent à comprendre, non à prescrire. Rien ici ne constitue un conseil financier, juridique, fiscal ou de sécurité.