Retour aux réalisations

Recherche en sécurité

Security Reviews

Un catalogue public de travaux reproductibles sur les smart contracts et la sécurité appliquée.

Présentation

Security Reviews regroupe des recherches publiques et reproductibles par classe de vulnérabilité. Chaque revue relie une cible vulnérable, une preuve de concept d’exploitation, une branche corrigée, un rapport et des contrôles automatisés.

Rôle et périmètre

Gilles Musy reproduit le comportement vulnérable, documente l’impact et les hypothèses, met en œuvre ou explique la correction et maintient les preuves exécutables en CI.

Problème et contraintes

Un constat écrit reste difficile à évaluer lorsque l’état vulnérable, le parcours d’exploitation, le comportement corrigé et les hypothèses ne peuvent pas être reproduits.

Architecture

Le catalogue utilise un dépôt public par classe de vulnérabilité. Les rapports, le code source, les tests d’exploitation, les branches corrigées et la CI restent suffisamment proches pour être comparés sans masquer le parcours technique derrière une page de synthèse.

Choix et compromis

Le portfolio nomme les classes de vulnérabilités et les programmes publics concernés, mais ne publie ni détails privés, ni gravité non étayée, ni nombre de constats comme raccourci de crédibilité.

Contexte de sécurité

Les recherches couvrent la sécurité Web et applicative, les contrats Solidity et Vyper, les circuits ZK, la vérification formelle et l’injection indirecte de prompts. Les associations publiques comprennent le Secrétariat du Conseil du Trésor du Canada, Reserve Protocol, Revert Finance, Chainlink Payment Abstraction V2 et K2.

Tests et vérification

Les dépôts publics comprennent des contrôles exécutables de l’exploitation et de la correction avec l’outil adapté à chaque cible, notamment Foundry, Halmos, Circom et GitHub Actions.

Résultats publics

Les exemples publiés couvrent l’inflation de parts, le rejeu de signatures, la dérive de comptabilisation des récompenses, la fraîcheur des oracles, la réentrance, l’arrondi des frais, le contrôle d’accès, les circuits sous-contraints et la vérification arithmétique.

Preuves publiques

Le catalogue et les dépôts liés sont publics. HackerOne, Gray Swan Arena, Cantina et Code4rena fournissent des profils professionnels publics distincts.

Limites restantes

Seules les preuves publiques et attribuables apparaissent ici. Les soumissions privées, les détails techniques non publiés et les informations non publiques des programmes restent exclus.

Étude de cas suivante

Agent Resilience

Voir l’étude de cas