Lisez la couverture des incidents une histoire à la fois et chaque événement paraît inédit. Lisez un registre et les mêmes formes reviennent. La valeur d’un dossier structuré tient à ce qu’il rend la répétition visible.
Presque rien de tout cela ne relève d’une cryptographie brisée. Très majoritairement, les défaillances portent sur la question de savoir qui pouvait autoriser quoi.
Compromission de clés
Quelqu’un a obtenu une clé capable de déplacer des fonds. Pas une rupture mathématique — une machine compromise, une dépendance malveillante, une personne visée, ou une clé mal générée dès le départ. C’est de loin la classe la plus importante de nos dossiers ; le Registre des incidents vous permet de la filtrer directement.
Compromission de l’interface de signature
La clé n’a jamais été volée. On a montré une chose à son détenteur et il en a signé une autre. C’est le mode de défaillance qui rend la signature à l’aveugle importante, et c’est pourquoi ce qu’affiche un appareil de signature est une affirmation distincte de ce qu’affiche l’interface.
Autorisation et contrôle d’accès
Une fonction qui aurait dû être restreinte était accessible, ou une liste d’autorisation était mal configurée, ou une étape d’initialisation a laissé un rôle non défini. Les dossiers de ponts se regroupent ici, car un pont est en grande partie un mécanisme servant à décider si une libération est autorisée — voir ensemble de validateurs.
Entrées de confiance
Le système a cru quelque chose qu’il aurait dû vérifier : un prix qu’il ne pouvait pas défendre, un poids de vote qui pouvait être loué le temps d’un bloc, un message qu’il avait déjà traité. La manipulation d’oracle, les attaques de gouvernance et les attaques par rejeu ont toutes cette forme.
Chaîne d’approvisionnement
La compromission se situait en amont, dans un élément dont le projet dépendait plutôt que dans le projet lui-même. Une attaque de la chaîne d’approvisionnement atteint d’un seul coup tous les utilisateurs de la dépendance, et c’est pourquoi cette classe produit des incidents d’une ampleur inhabituelle au regard de l’effort engagé.
Pourquoi cette classification est utile
Parce qu’elle vous dit ce qu’un contrôle donné vous apporte réellement. Un portefeuille matériel traite le stockage des clés ; il ne traite pas le fait qu’on vous montre la mauvaise transaction. Un audit traite la logique des contrats ; il ne traite pas la question de savoir qui détient la clé de mise à niveau. Faire correspondre une défense à la classe contre laquelle elle protège constitue l’essentiel de la sécurité pratique, et c’est très difficile à faire en raisonnant un incident à la fois.
Chaque dossier de notre registre est étiqueté avec sa classe d’attaque, de sorte que vous pouvez lire une classe plutôt qu’une chronologie.
Pas un conseil. Conisec publie à titre d'information uniquement. Rien dans cet article ne constitue un conseil financier, juridique, fiscal ou de sécurité. Vérifiez auprès des sources primaires indiquées ci-dessus avant d'agir.