← Derniers articles
💻 computer science

Enforcing Control Flow Integrity on DeFi Smart Contracts

En s'appuyant sur une étude empirique révélant que les transactions malveillantes introduisent des flux de contrôle inédits, les auteurs proposent CrossGuard, un cadre on-chain qui sécurise les contrats intelligents DeFi en appliquant un blanchiment de flux de contrôle et des heuristiques de simplification pour bloquer efficacement la majorité des attaques connues avec un faible taux de faux positifs et un coût en gaz minimal.

Auteurs originaux : Zhiyang Chen, Sidi Mohamed Beillahi, Pasha Barahimi, Cyrus Minwalla, Han Du, Andreas Veneris, Fan Long

Publié 2026-04-22
📖 4 min de lecture☕ Lecture pause café

Auteurs originaux : Zhiyang Chen, Sidi Mohamed Beillahi, Pasha Barahimi, Cyrus Minwalla, Han Du, Andreas Veneris, Fan Long

Article original sous licence CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Ceci est une explication générée par l'IA de l'article ci-dessous. Elle n'a pas été rédigée ni approuvée par les auteurs. Pour une précision technique, consultez l'article original. Lire la clause de non-responsabilité complète

Imaginez que les contrats intelligents (smart contracts) de la finance décentralisée (DeFi) sont comme des banques automatisées qui fonctionnent 24h/24 et 7j/7, sans guichetier. Elles sont puissantes, mais elles ont un défaut majeur : si un hacker trouve une petite faille dans la logique, il peut vider le coffre-fort en quelques secondes.

Jusqu'à présent, la sécurité ressemblait à un gardien qui vérifie une liste de "mauvais comportements" connus. Le problème ? Les hackers sont très créatifs et inventent de nouvelles façons de voler que le gardien n'a jamais vues.

Voici comment les auteurs de cette paper, avec leur outil appelé CrossGuard, changent la donne.

1. Le Problème : Le "Chemin de la Randonnée"

Imaginez que chaque transaction sur une banque DeFi est une randonnée dans une forêt (le contrat intelligent).

  • Les randonneurs normaux (les utilisateurs honnêtes) suivent toujours les mêmes sentiers balisés. Ils vont du point A au point B, peut-être s'arrêtent pour un pique-nique, mais ils ne s'écartent jamais du chemin principal.
  • Les hackers, eux, inventent des chemins secrets. Ils grimpent sur des arbres, creusent des tunnels ou font des détours impossibles pour atteindre le coffre-fort par une porte dérobée.

Les systèmes de sécurité actuels regardent souvent ce que le hacker fait (le butin), mais ils ne regardent pas assez comment il s'y prend (le chemin).

2. La Solution : CrossGuard, le "Gardien des Sentiers"

CrossGuard est un nouveau système de sécurité qui ne se soucie pas de savoir qui vous êtes ou ce que vous voulez faire, mais uniquement par quel chemin vous marchez.

Voici comment ça marche, en trois étapes simples :

A. La Carte des Sentiers Autorisés (Le "Whitelist")

Au moment où la banque est construite (avant même qu'elle n'ouvre), CrossGuard dessine une carte de tous les chemins "normaux" que les utilisateurs sont censés emprunter.

  • L'idée clé : Si un randonneur essaie de prendre un chemin qui n'est pas sur la carte, CrossGuard dit : "Stop ! Ce chemin n'existe pas pour les gens normaux. C'est probablement un hacker." et annule la transaction instantanément.

B. Le Gardien Intelligent (Le "Contrôle d'Accès")

CrossGuard installe un petit gardien à chaque porte du contrat.

  • Si vous entrez par la porte principale (un utilisateur normal), le gardien vous laisse passer.
  • Si vous essayez de faire une manœuvre bizarre (comme entrer dans une pièce, en sortir, puis y rentrer immédiatement pour voler l'argent, ce qu'on appelle une "ré-entrance"), le gardien voit que le chemin est trop compliqué et bloque tout.

C. Le Filtre "Intelligent" (Pour ne pas bloquer les innocents)

Le risque avec ce système est de bloquer des gens honnêtes qui font juste des choses un peu complexes (comme un randonneur qui fait un petit détour pour admirer une vue).
Pour éviter cela, CrossGuard utilise des astuces (heuristiques) :

  • Le "Passage Sec" : Si vous ne faites que regarder des choses sans rien toucher (lecture seule), CrossGuard vous laisse passer sans vérifier le chemin.
  • Les "Aides" : Si vous utilisez des outils standards (comme des transferts de tokens connus), le gardien sait que c'est sûr et ne vous embête pas.

3. Les Résultats : Une Sécurité Redoutable

Les chercheurs ont testé CrossGuard sur 37 banques DeFi qui avaient déjà été piratées.

  • Le score : CrossGuard a réussi à bloquer 35 des 37 attaques !
  • La précision : Il n'a presque jamais bloqué de gens innocents (moins de 0,26 % de fausses alarmes).
  • Le coût : Cela coûte très peu en "carburant" (frais de transaction) pour le réseau, environ 3,5 % de plus, ce qui est négligeable comparé à la sécurité gagnée.

En Résumé

Imaginez que CrossGuard est un système de sécurité qui ne vérifie pas votre passeport, mais votre itinéraire.

  • Si vous suivez le sentier balisé, vous passez.
  • Si vous essayez de faire un chemin de ninja pour voler le trésor, le système vous arrête net.

C'est une révolution parce que cela ne nécessite pas de connaître à l'avance les nouvelles astuces des hackers. Tant que le hacker utilise un chemin "impossible" ou "inhabituel", CrossGuard le voit et l'arrête. C'est comme si la forêt elle-même devenait intelligente et refusait de laisser passer quiconque ne suit pas les règles de la nature.

Noyé(e) sous les articles dans votre domaine ?

Recevez des digests quotidiens des articles les plus récents correspondant à vos mots-clés de recherche — avec des résumés techniques, dans votre langue.

Essayer Digest →