Shashank, fondateur de SolidityScan, explique comment l'IA et l'automatisation transforment la sécurité des contrats intelligents. Avec plus de 14 ans d'expérience en cybersécurité (crédité pour avoir trouvé des bugs chez Apple, Google et Facebook), il souligne l'ampleur stupéfiante des hacks Web3—plus de 5 milliards de dollars en 2024, dont 55 % causés par des vulnérabilités de contrat—et soutient que les audits manuels seuls ne peuvent pas évoluer. Il démontre comment l'automatisation alimentée par l'IA réduit les faux positifs et identifie des problèmes d'accès nuancés.
En utilisant le hack du token ShadowFi de 2022 comme étude de cas, Shashank montre comment les scanners traditionnels basés sur des règles ont du mal avec les bugs logiques, tandis que l'IA comprend les schémas de sécurité contextuels. Il détaille comment le modèle d'IA multi-agent de SolidityScan, formé sur plus de 100 000 rapports d'audit, imite un « auditeur IA » dans les pipelines CI/CD des développeurs—réduisant les faux positifs de 82 % et permettant la détection en temps réel des vulnérabilités avant le déploiement.
00:02 Introduction & contexte : IA + sécurité blockchain
00:27 Parcours de Shashank en cybersécurité (Apple, Google, Facebook)
00:59 Défis de sécurité Web3 : hacks & pertes financières
01:28 Naissance de SolidityScan : analyse de contrat alimentée par l'IA
02:00 Pourquoi l'automatisation est nécessaire : des milliards perdus, les audits manuels ne peuvent pas évoluer
02:45 Comparaison de la sécurité CI/CD avec Web2
03:09 Limitations du scanning basé sur des règles → besoin d'IA
03:27 Étude de cas : hack du token ShadowFi (septembre 2022)
04:10 Analyse des transactions : explication de l'exploitation du burn de token
05:21 Vulnérabilités de contrôle d'accès comme cause n°1
05:44 Comment des modificateurs manquants ont causé l'exploitation
06:08 Pourquoi les systèmes basés sur des règles échouent à détecter des schémas RBAC personnalisés
06:59 Exemple : faux positifs dans le scanning statique
07:32 Utiliser l'IA pour comprendre le contexte du code & la logique d'accès
08:05 Résultats : réduction de 82 % des faux positifs
08:57 IA multi-agent : configuration maître/esclave & agents spécialisés
09:30 Ensemble de données : plus de 100 000 rapports d'audit, plus de 1 million de vulnérabilités
10:01 Comment l'auditeur IA fonctionne dans les pipelines des développeurs
10:25 Questions & réponses du public : limites contextuelles, hallucinations, algorithmes guidés par l'IA
11:50 Plans futurs : vérification formelle & tests de fuzzing générés par l'IA
12:10 Analyse statique aujourd'hui, vérification dynamique ensuite
12:43 Remarques de clôture
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _
🇮🇳 *Pragma New Delhi*
Pragma New Delhi 2025 a eu lieu le 25 septembre au JW Marriott Hotel à Aerocity New Delhi et était un sommet en personne pour les bâtisseurs et les leaders de l'écosystème web3. Regardez la playlist YouTube complète de Pragma New Delhi ici :
La série Pragma d'ETHGlobal se déroule dans des villes du monde entier et est conçue pour être un événement différent. Pragma est une conférence sur une seule scène avec uniquement des fondateurs sur scène, rassemblant un petit groupe d'invités et de conférenciers sélectionnés pour discuter de l'avenir du web3 et réfléchir au passé.
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _
✅ Suivez Shashank
✅ Suivez Credshields
✅ Suivez ETHGlobal
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _
Êtes-vous intéressé par le développement Ethereum et l'entrepreneuriat ?
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _