# Audit Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "Audit", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Une facturation opaque de 1,7 million de dollars dévoilée par l'IA : Anthropic rembourse sans admettre sa faute

Un ancien directeur d'Oracle, Michael Hahn, a fondé Vaudit, une startup d'audit qui a identifié environ 1,7 million de dollars de surfacturation présumée dans les factures d'IA de 60 entreprises, dont Panasonic, HP et Honda. Ces frais excédentaires proviendraient principalement de l'utilisation de Claude Code d'Anthropic. Les surfacturations suivent trois schémas principaux : facturation pour un modèle plus récent et plus cher alors qu'un modèle plus ancien a été utilisé, facturation pour des requêtes ayant échoué ou généré des erreurs, et "tempêtes de nouvelles tentatives" où un agent IA réessaie silencieusement et à répétition, accumulant des coûts à l'insu de l'utilisateur. Bien qu'Amazon, Google, Microsoft, Anthropic et OpenAI aient remboursé environ 80 % des montants contestés suite aux réclamations, ils n'ont pas reconnu d'erreur systémique, affirmant que ces problèmes ne sont pas généralisés. Cette situation met en lumière l'opacité croissante de la facturation de l'IA, rendue complexe par la tarification aux tokens, les chaînes de facturation multiples (éditeurs de modèles, clouds, SDK) et le comportement imprévisible des agents autonomes. Un procès a également été intenté contre Anthropic, l'accusant de ne pas fournir le volume promis dans ses forfaits haut de gamme. Face à cette complexité, l'audit des factures d'IA devient un secteur en soi. Vaudit, qui facture 1% du montant audité et 30% des sommes récupérées, a déjà audité plus d'un milliard de dollars de dépenses. Cette tendance souligne les défis de transparence que le secteur doit résoudre, surtout à l'approche des introductions en bourse prévues des principaux acteurs.

marsbit06/29 09:38

Une facturation opaque de 1,7 million de dollars dévoilée par l'IA : Anthropic rembourse sans admettre sa faute

marsbit06/29 09:38

Personne n'aurait cru que l'audit de sécurité serait la première application concrète de l'IA x Crypto

Les données montrent une baisse significative de la valeur totale verrouillée (TVL) dans la DeFi, tandis que les piratages et les pertes financières augmentent, atteignant environ 942 millions de dollars en 2026. L'émergence d'outils d'IA avancés, comme Claude Mythos, réduit considérablement le coût et l'expertise nécessaires pour identifier les vulnérabilités dans les contrats intelligents, transformant ainsi le paysage de la sécurité. Les attaquants utilisent désormais l'IA pour scanner massivement les contrats, y compris les anciens, rendant les rapports d'audit traditionnels obsolètes en quelques minutes. Des protocoles majeurs comme Drift Protocol et KelpDAO, pourtant audités, ont été compromis via des attaques d'ingénierie sociale ou des failles de configuration, démontrant les limites des audits purement techniques. Face à cette menace, la demande d'audits défensifs augmente, devenant même une condition réglementaire. Les entreprises d'audit doivent évoluer, intégrant l'IA dans leurs processus pour offrir une surveillance continue et une détection en temps réel, plutôt que des rapports ponctuels. Des outils comme Firepan ont déjà prouvé leur efficacité en découvrant des vulnérabilités complexes manquées par les audits humains, comme dans Curve Finance. En conclusion, l'ère de la sécurité garantie par un seul audit est révolue. La sécurité devient une infrastructure nécessitant un investissement constant. Les acteurs qui réussiront à adapter leur modèle commercial et à intégrer pleinement l'IA dans une approche de sécurité proactive survivront à cette transition.

marsbit06/26 07:28

Personne n'aurait cru que l'audit de sécurité serait la première application concrète de l'IA x Crypto

marsbit06/26 07:28

Personne n'aurait pensé que la première application pratique de l'IA x Crypto serait l'audit de sécurité

Les données montrent une baisse de 39% de la valeur totale verrouillée (TVL) dans la finance décentralisée (DeFi) depuis début 2026, parallèlement à une recrudescence des piratages ayant causé des pertes d'environ 9,42 milliards de dollars. L'émergence de l'IA, notamment avec des modèles comme Claude Mythos, bouleverse le secteur de l'audit de sécurité. Les attaquants utilisent désormais des outils d'IA pour identifier des vulnérabilités dans les contrats intelligents à moindre coût et à grande échelle, rendant les anciens rapports d'audit obsolètes en quelques minutes. Des protocoles majeurs comme Drift Protocol et KelpDAO, pourtant audités, ont été compromis via des failles logicielles ou des erreurs de configuration. Cette pression force une adaptation. À court terme, les projets demandent des ré-audits défensifs selon de nouveaux standards. Les auditeurs traditionnels, comme en témoigne la fermeture de Code4rena, doivent évoluer. Ils développent des systèmes d'audit assistés par IA (comme Firepan) qui ont déjà découvert des vulnérabilités critiques manquées par des audits humains, par exemple chez Curve Finance et Zcash. L'avenir de l'audit réside dans une transition d'un service ponctuel vers une surveillance continue, une vérification formelle et une intégration dès la phase de développement. La sécurité devient une infrastructure nécessitant un investissement constant, et seules les entreprises d'audit capables de se réinventer face à l'IA survivront.

链捕手06/26 07:20

Personne n'aurait pensé que la première application pratique de l'IA x Crypto serait l'audit de sécurité

链捕手06/26 07:20

The DATA Foundation se lance pour s'attaquer au goulot d'étranglement des données d'entraînement de l'IA, un marché de plusieurs milliards de dollars

**La Fondation DATA est lancée pour résoudre le goulet d'étranglement multi-milliardaire des données d'entraînement de l'IA** Palo Alto, États-Unis – Story se rebaptise La Fondation DATA et lance le Réseau DATA, avec une intégration phare de Kled AI, enregistrant 1,5 milliard de données contribuées par les utilisateurs. La Fondation présente également Trace, la première couche d'audit publique à grande échelle pour le consentement, les licences et la provenance des données. La transition vers DATA répond à un défi critique : les données d'entraînement pour l'IA représentent la catégorie de propriété intellectuelle la plus précieuse et la moins résolue. Les laboratoires d'IA de pointe sont confrontés à un goulet d'étranglement de plusieurs milliards de dollars, l'Internet étant épuisé pour le scraping. Les données restantes sont soit coûteuses, soit juridiquement non documentées. Le Réseau DATA fournit l'infrastructure essentielle pour une IA de confiance. Son intégration avec Kled, la plus grande place de marché de données humaines sur adhésion, apporte transparence et auditabilité. Parallèlement, Trace, la plateforme d'audit publique, génère des reçus immuables pour chaque contribution, permettant aux laboratoires de vérifier la légitimité des jeux de données en quelques secondes et d'assurer une compensation en amont pour les contributeurs. Le projet Poseidon, incubé par Story et soutenu par a16z, nettoie et prépare les données brutes pour les modèles d'IA. Son application contributrice Numo, désormais entièrement sur DATA, intègre des milliers de contributeurs dans l'économie de l'IA via des paiements en temps réel. Le jeton $IP migre vers $DATA au ratio de un pour un. La Fondation DATA vise à créer un réseau de bout en bout qui prouve l'origine des données du monde réel, les licencie et rémunère ceux qui les créent.

TheNewsCrypto06/25 22:00

The DATA Foundation se lance pour s'attaquer au goulot d'étranglement des données d'entraînement de l'IA, un marché de plusieurs milliards de dollars

TheNewsCrypto06/25 22:00

850 millions d'USDT s'enfuient dans la nuit, peut-on encore faire confiance aux coffres de stablecoins à haut rendement ?

Un retrait massif de 8,5 millions d’USDT en 24 heures a touché Altura, une plateforme de produits à rendement sur stablecoins, déclenchant la fermeture ordonnée de ses coffres. Cet événement, lié à une crise de confiance générale dans le secteur après la rupture de l’audit de MainStreet par la société Accountable, montre que même sans exposition directe aux actifs problématiques, les produits similaires peuvent subir des pressions de retrait. Le cœur du problème réside dans la liquidité : bien qu’Altura affirme ne détenir aucun actif lié à MainStreet et que ses fonds propres soient sains, ses investissements (crédits privés, actifs réels RWA) ont des cycles de liquidation plus longs que les retraits instantanés attendus par les utilisateurs en DeFi. La simple perception d’un risque de liquidité peut ainsi provoquer une ruée, les premiers retirants étant servis immédiatement tandis que les autres doivent attendre. Cet épisode souligne un défi clé pour les produits à rendement sur stablecoins : l’écart entre la promesse de liquidité immédiate et la réalité des actifs sous-jacents, qui nécessitent des délais de désinvestissement. La confiance du marché, fragile, peut rapidement s’éroder, rendant cruciale la transparence sur les réserves et les périodes de liquidation, au-delà de la simple santé des actifs.

marsbit06/24 02:11

850 millions d'USDT s'enfuient dans la nuit, peut-on encore faire confiance aux coffres de stablecoins à haut rendement ?

marsbit06/24 02:11

Analyse des Hooks Uniswap v4 : Conception architecturale, vulnérabilités courantes et bonnes pratiques de protection

Depuis le lancement d'Uniswap v4, le mécanisme de Hook est l'une des innovations les plus suivies dans la DeFi, permettant d'attacher des contrats personnalisés aux événements du cycle de vie des pools de liquidité. Cette flexibilité a stimulé la créativité, comme le montre Flaunch pour les lancements de memecoin, Bunni v2 pour la liquidité programmable, et d'autres projets qui ont généré des gains substantiels. Cependant, cette flexibilité s'accompagne de nouveaux risques de sécurité. La sécurité d'un pool v4 dépend désormais entièrement du Hook qui lui est attaché, fragmentant le modèle de sécurité au niveau du pool. L'article analyse l'architecture de v4, centrée sur le PoolManager unique et le modèle de comptabilité "flash accounting" qui impose un solde final des deltas. Il explique comment les permissions d'un Hook sont encodées dans son adresse de déploiement via des bits, une conception contre-intuitive. Des pièges majeurs sont mis en évidence : les contrats Hook doivent implémenter eux-mêmes des contrôles d'accès explicites pour leurs fonctions de rappel, le lien entre un Hook et un pool n'est pas restreint par défaut, et les Hooks asynchrones (ou Custom Curve) remplacent entièrement la logique d'échange d'Uniswap, nécessitant une audit extrêmement rigoureux. L'incident de sécurité du Cork Protocol illustre les nouveaux angles morts en matière d'audit dans ce paradigme, où la complexité des interactions exige une analyse systémique. En résumé, chaque Hook constitue un domaine de confiance indépendant, transformant l'audit de sécurité en une revue complète d'un sous-protocole, ce qui représente un défi méthodologique majeur pour les projets et les auditeurs.

marsbit06/22 08:10

Analyse des Hooks Uniswap v4 : Conception architecturale, vulnérabilités courantes et bonnes pratiques de protection

marsbit06/22 08:10

活动图片