Retour aux réalisations

Recherche en sécurité

Security Reviews

Un catalogue public de travaux reproductibles sur les smart contracts et la sécurité appliquée.

Du code au rapport

J’examine le comportement des contrats, leurs contrôles d’accès et les hypothèses dont dépend leur fonctionnement. Le rapport relie les constats à leur impact et aux corrections proposées.

Couverture du rapport de démonstration StVault, par Gilles Musy
Couverture du rapport public original, en anglais.

StVault : un exemple de revue

StVault est un coffre de prêt Solidity volontairement vulnérable, conçu pour démontrer une démarche de revue. Ce travail ne correspond pas à une mission client.

Ce que j’examine
La validité des données de prix, la gestion des interactions externes et la précision du calcul des frais.
Ce que contient le rapport
Le périmètre étudié, les constats, leur impact, la justification de leur gravité, les références au code et les recommandations de correction.

Présentation

Security Reviews regroupe des recherches publiques et reproductibles par classe de vulnérabilité. Chaque revue relie une cible vulnérable, une preuve de concept d’exploitation, une branche corrigée, un rapport et des contrôles automatisés.

Rôle et périmètre

Je reproduis le comportement vulnérable, documente l’impact et les hypothèses, mets en œuvre ou explique la correction et maintiens les preuves exécutables en CI.

Problème et contraintes

Un constat écrit reste difficile à évaluer lorsque l’état vulnérable, le parcours d’exploitation, le comportement corrigé et les hypothèses ne peuvent pas être reproduits.

Architecture

Le catalogue utilise un dépôt public par classe de vulnérabilité. Les rapports, le code source, les tests d’exploitation, les branches corrigées et la CI restent suffisamment proches pour être comparés sans masquer le parcours technique derrière une page de synthèse.

Choix et compromis

Le portfolio nomme les classes de vulnérabilités et les programmes publics concernés, mais ne publie ni détails privés, ni gravité non étayée, ni nombre de constats comme raccourci de crédibilité.

Contexte de sécurité

Les recherches couvrent la sécurité Web et applicative, les contrats Solidity et Vyper, les circuits ZK, la vérification formelle et l’injection indirecte de prompts. Les associations publiques comprennent le Secrétariat du Conseil du Trésor du Canada, Reserve Protocol, Revert Finance, Chainlink Payment Abstraction V2 et K2.

Tests et vérification

Les dépôts publics comprennent des contrôles exécutables de l’exploitation et de la correction avec l’outil adapté à chaque cible, notamment Foundry, Halmos, Circom et GitHub Actions.

Résultats publics

Les exemples publiés couvrent l’inflation de parts, le rejeu de signatures, la dérive de comptabilisation des récompenses, la fraîcheur des oracles, la réentrance, l’arrondi des frais, le contrôle d’accès, les circuits sous-contraints et la vérification arithmétique.

Ressources et liens

Le catalogue et les dépôts liés sont publics. HackerOne, Gray Swan Arena, Cantina et Code4rena fournissent des profils professionnels publics distincts.

Périmètre et état actuel

Seules les preuves publiques et attribuables apparaissent ici. Les soumissions privées, les détails techniques non publiés et les informations non publiques des programmes restent exclus.

Étude de cas suivante

Agent Resilience

Voir l’étude de cas