Mythos version publique officiellement en ligne : Analyse des avantages et des limites de l'audit des contrats intelligents par IA

marsbitPublié le 2026-06-11Dernière mise à jour le 2026-06-11

Résumé

Le modèle AI Claude Fable 5 d'Anthropic, désormais disponible en version publique, démontre une efficacité remarquable pour identifier certaines vulnérabilités dans les audits de smart contracts. Un exemple frappant est sa capacité à détecter des conflits d'emplacement de stockage ("storage slot collision"), comme illustré par un cas où un mécanisme ReentrancyGuard et un mapping de récompenses entraient en collision, créant une vulnérabilité permettant des retraits infinis de fonds. L'IA excelle dans l'analyse syntaxique, la correspondance de motifs de code et le criblage de grands volumes de code pour des défauts standardisés au sein d'un seul contrat. Cependant, l'IA présente encore des limites significatives face aux scénarios d'attaque complexes impliquant plusieurs protocoles. Le test de l'incident Curve LlamaLend sDOLA le confirme : Fable 5 n'a pas pu identifier le risque central d'une attaque reposant sur la manipulation du prix d'un actif via un pool Curve, déclenchant ensuite des liquidations exploitables. Ces vulnérabilités combinatoires, qui nécessitent une compréhension profonde de la sémantique inter-contrats et des modèles économiques DeFi, échappent encore largement aux capacités de l'audit purement automatisé. En conclusion, l'IA constitue un outil puissant pour automatiser la détection de vulnérabilités techniques localisées et améliorer l'efficacité, mais elle doit être intégrée dans un processus d'audit hybride, dirigé par des experts humains, pour couvri...

Source originale : Beosin

Le 9 juin, Anthropic a officiellement lancé la version publique de Mythos, Claude Fable 5. Auparavant, Mythos avait démontré une capacité exceptionnelle à découvrir des vulnérabilités de sécurité, en identifiant rapidement des failles cachées au sein des systèmes, suscitant une grande attention dans le domaine de la cybersécurité.

L'incident récent de Zcash est un exemple typique de la capacité de l'IA à découvrir des vulnérabilités dans la blockchain. Le chercheur en sécurité Taylor Hornby, en utilisant le modèle Anthropic Claude Opus 4.8, a découvert en quelques heures seulement une faille de soundness (intégrité) dans le bassin de confidentialité Orchard, qui était restée latente pendant quatre ans et n'avait été détectée par aucun audit manuel précédent. Cette vulnérabilité pourrait théoriquement permettre de miner un nombre illimité de ZEC non détectés, entraînant directement une chute de près de 40 % du prix du ZEC.

Actuellement, l'IA démontre une efficacité surprenante dans des domaines comme la correspondance de motifs de code, le tri initial par lots, etc. L'intégration de l'IA dans les processus d'audit de sécurité de la blockchain et des contrats intelligents devient une tendance dans l'industrie de la sécurité Web3. Cet article, en s'appuyant sur des cas réels de vulnérabilités et les performances mesurées de Fable 5, analysera les avantages et les inconvénients de l'IA dans l'audit des contrats intelligents.

Scénarios avantageux pour l'audit par IA

Étude de cas : Collision d'emplacements de stockage

Un contrat utilise simultanément les deux composants suivants :

1. Un mapping de récompenses personnalisé (utilisé pour enregistrer les récompenses réclamables par l'utilisateur)

2. Le ReentrancyGuard de la bibliothèque Solady (pour prévenir les attaques par réentrance)

Or, la disposition du stockage des deux composants est entrée en conflit.

Le ReentrancyGuard de Solady, pour une optimisation extrême du gas, utilise un emplacement de stockage fixe et à numéro bas (généralement obtenu par un calcul spécifique donnant un slot proche d'une constante). La logique typique du modificateur nonReentrant est :

// Une version simplifiéemodifier nonReentrant() {    // à l'entrée, écrire l'emplacement de garde comme 0xff...ff (Valeur Sentinel)    assembly {        if eq(sload(REENTRANCY_GUARD_SLOT), 2) { revert(...) }  // 2 représente verrouillé        sstore(REENTRANCY_GUARD_SLOT, 2)  // verrouillé    }    _;    // récupération à la fin de la fonction    assembly { sstore(REENTRANCY_GUARD_SLOT, 1) }}

Mapping de récompenses personnalisé :

mapping(address => uint256) public rewards;

En raison des règles de disposition du stockage de Solidity (le premier slot d'un mapping est calculé à partir de sa position de déclaration), le premier emplacement du mapping de récompenses est exactement le même que l'emplacement de protection fixe du ReentrancyGuard.

Processus d'attaque (étapes détaillées) :

1. L'attaquant appelle la fonction getReward()

2. Le modificateur nonReentrant se déclenche, écrivant la valeur 0xffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffff (tous des 1) dans l'emplacement de garde.

3. Le code du contrat lit ensuite rewards[adresse de l'attaquant] — mais en raison de la collision d'emplacement, il lit en réalité la valeur énorme 0xff...ff de l'emplacement de garde.

4. Le contrat pense qu'il y a une « énorme récompense », transfère donc cette somme d'ETH à l'attaquant, tout en essayant de remettre rewards[attaquant] à zéro (mais il écrit à nouveau dans le même emplacement de garde).

5. Parce que le modificateur restaure l'emplacement à la fin de la fonction, l'attaquant peut rappeler getReward() et le processus se répète.

6. L'attaquant appelle en boucle 200 fois, extrayant à chaque fois un montant fixe d'ETH, jusqu'à ce que l'ETH extractible du contrat soit épuisé.

Il est important de noter qu'il ne s'agit pas d'une « attaque par réentrance » (reentrancy attack) au sens traditionnel, mais du mécanisme de protection du ReentrancyGuard lui-même qui est exploité à l'envers par la collision de stockage, devenant une vulnérabilité permettant des réclamations infinies de récompenses. Lors d'un audit manuel, il est extrêmement rare de fouiller ligne par ligne la disposition du stockage des bibliothèques tierces, alors que l'IA peut instantanément effectuer une comparaison de versions de bibliothèques + un mappage précis des emplacements de stockage, ciblant directement ce type de vulnérabilité de « collision cachée ».

Scénarios désavantageux pour l'audit par IA

Fable 5 excelle dans la détection de vulnérabilités au sein d'un contrat unique, de pure syntaxe de code, ou liées au stockage de bas niveau, mais face à la sémantique combinatoire inter-protocoles ou aux attaques combinant plusieurs contrats, des limites évidentes persistent. Nous avons utilisé la dernière version publique de Fable 5 pour retester les contrats liés à l'événement d'attaque sDOLA de Curve LlamaLend, et les résultats confirment ce problème.

La liste des contrats concernés par cet audit comprenait : crvUSD Controller.vy, sDOLA.sol, ERC4626.sol et d'autres contrats. Fable 5 n'a pas réussi à identifier le risque central correspondant à cette attaque :

Cet événement relève d'une vulnérabilité combinatoire inter-protocoles typique. La syntaxe et la logique du code d'un contrat unique sont correctes, mais l'attaquant utilise l'interaction de plusieurs protocoles pour construire une chaîne d'attaque :

1. En utilisant un outil de flash loan, manipuler le prix du pool de liquidités de Curve pour baisser artificiellement le prix de l'actif sDOLA (parts du coffre ERC-4626) ;

2. De nombreuses positions d'emprunt utilisant sDOLA comme collatéral déclenchent leur seuil de liquidation ;

3. L'attaquant exécute des opérations de liquidation en lots, en tirant profit.

Ce type de vulnérabilité repose sur la combinaison de plusieurs protocoles DeFi, mettant à l'épreuve la capacité d'analyse globale de l'IA / des experts en audit concernant le modèle économique global et les protocoles. Actuellement, l'audit par IA présente encore des lacunes dans la compréhension de la sémantique combinatoire inter-protocoles.

Conclusion

Les tests sur des cas réels montrent que Fable 5, dans des scénarios standardisés et détaillés tels que les conflits d'emplacements de stockage, les vulnérabilités de motifs de code, les défauts de logique dans un contrat unique, ou le tri initial par lots de code, peut efficacement découvrir des vulnérabilités cachées facilement omises par les audits manuels. Cependant, face aux vulnérabilités impliquant la sémantique combinatoire inter-protocoles, les modèles économiques DeFi, les attaques multi-contrats, ou la logique métier complexe, il peine à comprendre la nature métier de l'écosystème on-chain et à découvrir les chemins d'attaque combinés. Cette partie nécessite encore une analyse dirigée par des auditeurs de sécurité professionnels.

Dans le travail d'audit quotidien, Beosin a établi un processus d'audit mature combinant IA + experts en audit de sécurité, augmentant non seulement considérablement l'efficacité de l'audit, mais permettant également de mieux découvrir les risques potentiels de détail et les vulnérabilités de logique métier complexes, rendant le travail d'audit plus efficace, complet et approfondi.

Questions liées

QQuel est l'événement clé mentionné dans l'article qui a démontré la capacité de l'IA à découvrir des vulnérabilités dans la blockchain ?

AL'incident Zcash est un exemple typique. Le chercheur en sécurité Taylor Hornby a utilisé le modèle Anthropic Claude Opus 4.8 pour découvrir en quelques heures une faille de sonorité (soundness) dans le bassin de confidentialité Orchard, latente depuis quatre ans et passée inaperçue lors d'audits manuels précédents.

QSelon l'article, dans quel type de scénario d'audit l'IA, comme Fable 5, excelle-t-elle particulièrement ?

AL'IA excelle dans les scénarios d'audit standardisés et détaillés tels que la détection des conflits de slots de stockage, des vulnérabilités liées aux modèles de code, des défauts de logique dans un contrat unique et le filtrage initial par lots de code.

QQuelle est la principale limitation de l'audit par IA, comme l'illustre le test de l'événement d'attaque Curve LlamaLend sDOLA ?

ASa principale limitation est la difficulté à comprendre la sémantique combinatoire inter-protocoles, les modèles économiques DeFi, les attaques combinées multi-contrats et les vulnérabilités de logique métier complexes. Dans le cas testé, Fable 5 n'a pas réussi à identifier le risque central de l'attaque qui reposait sur l'interaction de plusieurs protocoles.

QQuel est l'exemple de vulnérabilité 'collision de slot de stockage' expliqué dans l'article ?

AL'exemple décrit un contrat où un mapping de récompenses personnalisé et le ReentrancyGuard de la bibliothèque Solady utilisaient le même slot de stockage. Cela a permis à un attaquant d'exploiter le mécanisme de protection lui-même pour réclamer des récompenses de manière répétée, vidant ainsi le contrat d'ETH, et non via une attaque de réentrance traditionnelle.

QQuelle est la conclusion de l'article concernant l'utilisation optimale de l'IA dans l'audit de sécurité des smart contracts ?

ALa conclusion est que la combinaison 'IA + expert humain en audit de sécurité' est la plus efficace. Alors que l'IA améliore l'efficacité et détecte les risques détaillés, l'analyse des vulnérabilités complexes liées à la logique métier et aux combinaisons inter-protocoles nécessite encore l'expertise et la direction de professionnels de la sécurité.

Lectures associées

Kalshi contre Polymarket : la guerre commerciale entre fondateurs est bien plus féroce qu'il n'y paraît

En novembre 2024, le fondateur de Polymarket, Shayne Coplan, a été perquisitionné par le FBI. Derrière cette enquête se cache une rivalité féroce avec son concurrent Kalshi, dirigé par Tarek Mansour. Les deux plateformes de marchés prédictifs, bien que leaders du secteur, s'affrontent bien au-delà de la concurrence commerciale habituelle. Le conflit oppose leurs approches radicalement différentes. Kalshi privilégie une voie strictement réglementée aux États-Unis, tandis que Polymarket a opéré depuis l'étranger, restant accessible aux utilisateurs américains via un VPN, ce qui a attiré les foudres des régulateurs. Mansour considère les pratiques de Polymarket comme "illégales et contraires à l'éthique". Coplan, de son côté, est convaincu que Kalshi tente de l'éliminer par tous les moyens. La guerre s'étend à tous les domaines : batailles pour des investisseurs (comme l'Intercontinental Exchange), tentatives de saboter des acquisitions, sponsoring concurrentiel (Kalshi avec le Madison Square Garden), et campagnes médiatiques agressives. Des allégations de dénonciations aux autorités et de manipulation de l'opinion publique parsèment leur histoire. Aujourd'hui, Kalshi semble en tête avec une valorisation et un volume d'échanges plus élevés, mais Polymarket a finalement obtenu une licence américaine via une acquisition. Alors que le secteur explose, attirant une surveillance réglementaire accrue, l'animosité personnelle entre les deux fondateurs continue d'alimenter une lutte qui façonne l'avenir des marchés prédictifs.

marsbitIl y a 14 mins

Kalshi contre Polymarket : la guerre commerciale entre fondateurs est bien plus féroce qu'il n'y paraît

marsbitIl y a 14 mins

Pour acheter un médicament amaigrissant en cours de recherche, un groupe d'Américains apprend à payer en Bitcoin

Un Américain de 49 ans, initialement sceptique envers le Bitcoin, a finalement appris à utiliser cette cryptomonnaie pour acheter 20 flacons d'un médicament expérimental pour la perte de poids, le retatrutide, auprès d'un vendeur chinois. La motivation : une économie substantielle, le prix étant bien inférieur à celui du marché américain. Ce cas illustre un marché croissant où les peptides expérimentaux non approuvés par la FDA sont achetés en ligne par des consommateurs ordinaires, souvent novices en cryptomonnaies. Face au refus des réseaux de paiement traditionnels de servir ces vendeurs, le Bitcoin et les stablecoins sont devenus la principale méthode de paiement. Les analyses de Chainalysis et TRM Labs estiment que les paiements en cryptomonnaies pour ces peptides « gris » pourraient dépasser 100 millions de dollars annuels, bien que ce montant reste faible par rapport au marché noir global estimé entre 1 et 3 milliards de dollars. Ce phénomène trouve un écho dans des communautés à l'intersection de la science décentralisée (DeSci), du bio-hacking et de la cryptographie, comme en témoigne une conférence populaire à New York sur les peptides. Cependant, l'avenir de ce cas d'usage des cryptomonnaies est incertain. Les autorités américaines, dont la FDA, envisagent une régularisation partielle de certains peptides, ce qui pourrait réduire la dépendance au marché noir et, par conséquent, à ses canaux de paiement alternatifs. L'acheteur interviewé, Zach, a quant à lui déclaré avoir atteint son poids cible et prévoit d'arrêter ses achats.

marsbitIl y a 19 mins

Pour acheter un médicament amaigrissant en cours de recherche, un groupe d'Américains apprend à payer en Bitcoin

marsbitIl y a 19 mins

Bank of America s'installe discrètement : 6 000 milliards de dollars de dépôts bancaires pourraient affluer vers les stablecoins ?

Bank of America a discrètement renforcé son équipe dirigeante pour accélérer le développement de ses plateformes d'actifs numériques, couvrant les stablecoins, les dépôts tokenisés, la garde et les règlements en crypto. Cette décision survient alors que le marché crypto traverse une période de ralentissement. Bien que des rumeurs circulent sur les réseaux sociaux concernant un potentiel transfert de 6 000 milliards de dollars de dépôts bancaires vers les stablecoins, le PDG de la banque, Brian Moynihan, avait précisé en janvier que cela ne serait possible que si les stablecoins étaient autorisés à verser des intérêts – une fonctionnalité non permise par le GENIUS Act actuel. Malgré l’incertitude réglementaire (le GENIUS Act entrera en vigueur au plus tard le 18 janvier 2027), les grandes institutions financières comme JPMorgan et Citigroup ne restent pas inactives et développent déjà leurs propres services de paiement et de dépôts tokenisés. Les données montrent une forte croissance des transactions en stablecoins (33 000 milliards de dollars réglés en 2025), même si certains analystes estiment que l’adoption par les institutions en est encore à un stade prudent et que les fondamentaux du secteur n’ont pas radicalement changé. La course pour se positionner dans l’écosystème des actifs numériques est donc lancée, laissant entrevoir une fusion accélérée entre la finance traditionnelle et les cryptomonnaies.

marsbitIl y a 23 mins

Bank of America s'installe discrètement : 6 000 milliards de dollars de dépôts bancaires pourraient affluer vers les stablecoins ?

marsbitIl y a 23 mins

L'indice STAR 50 bondit de 10,73 % : pourquoi le marché A-shares a-t-il effectué un "retournement en V" ?

Après plusieurs jours de correction, le marché actions chinois (A-shares) a connu une forte hausse le 21 juillet, affichant un rebond en forme de "V". L'indice STAR 50 a bondi de 10,73%, enregistrant sa plus forte progression quotidienne depuis près d'un an. Les trois principaux indices ont clôturé en hausse, avec une augmentation du volume des transactions. Plus de 3 100 titres ont progressé, le secteur des semi-conducteurs menant la charge avec des hausses significatives dans les segments de l'équipement, de la mémoire et des wafers. Les ETF thématiques liés aux semi-conducteurs ont également fortement progressé. Ce rebond vigoureux est attribué à trois facteurs principaux : 1) L'entrée de capitaux provenant de diverses sources, y compris des fonds d'État et des assureurs, ainsi que des rachats d'actions par les sociétés cotées et des achats de fonds communs de placement et privés. Les ETF à large base ont connu des entrées nettes substantielles. 2) Le soutien politique, avec les récentes déclarations des régulateurs visant à maintenir la stabilité du marché. 3) La stabilisation et le rebond des marchés étrangers, comme en Corée du Sud, offrant un environnement extérieur favorable. Les institutions estiment que la phase de panique la plus aiguë pour le secteur technologique est probablement passée. Après des ajustements rapides, la congestion dans ce secteur s'est considérablement résorbée. Les signaux politiques positifs ont atténué l'impact sur la liquidité et la panique du marché. Cependant, le marché pourrait encore connaître des fluctuations à court terme et la recherche du point bas pourrait prendre du temps. À moyen et long terme, les tendances industrielles telles que la demande de puissance de calcul pour l'IA et la substitution nationale dans les semi-conducteurs restent intactes. La résilience de la croissance des leaders technologiques commence à être confirmée dans les résultats semestriels. Le secteur de la croissance technologique conserve sa valeur de configuration à long terme, sous réserve de la matérialisation continue des catalyseurs industriels.

marsbitIl y a 59 mins

L'indice STAR 50 bondit de 10,73 % : pourquoi le marché A-shares a-t-il effectué un "retournement en V" ?

marsbitIl y a 59 mins

Les "Actions de Momentum Technologique" américaines enregistrent leur plus forte hausse quotidienne, mais la chute brutale est-elle terminée ?

Les actions technologiques à fort momentum ont connu un rebond historique mardi 21 juillet, avec l'indice TMT Momentum de Morgan Stanley enregistrant sa plus forte hausse quotidienne jamais vue, dépassant même les pics de la bulle internet de 2000. Ce rallye, porté par les semi-conducteurs, fait suite à une chute cumulative de 33% pour ces actions à haute bêta, leur pire repli depuis l'éclatement de la bulle dot-com. La reprise s'explique largement par un squeeze des vendeurs à découvert, contraints de racheter après des pertes importantes, notamment parmi les traders retail en Corée et au Japon. Cependant, la santé du rebond est remise en question : les volumes étaient faibles et la largeur du marché faible, suggérant une concentration sur quelques titres plutôt qu'une reprise généralisée. Les avis divergent sur la suite. BTIG recommande de profiter des hausses pour vendre, estimant que la résistance technique clé est atteinte et que l'extrême volatilité signale une correction plus profonde. À l'inverse, Goldman Sachs et UBS estiment que la vente de momentum touche à sa fin, les positions ayant été largement réduites, et voient une opportunité d'accumulation progressive, notamment sur les valeurs liées à l'IA. La saison des résultats trimestriels, avec les publications clés comme celle d'Alphabet et ses prévisions de dépenses en capital, sera déterminante pour la pérennité du rebond. Parallèlement, la hausse des rendements obligataires, poussée par la remontée du pétrole et les tensions géopolitiques, constitue un risque macroéconomique notable pour les marchés actions.

marsbitIl y a 1 h

Les "Actions de Momentum Technologique" américaines enregistrent leur plus forte hausse quotidienne, mais la chute brutale est-elle terminée ?

marsbitIl y a 1 h

Trading

Spot
活动图片