TechFlow Logo
Connexion/ Inscription
Frais ETH
Gwei
Peur
gas
7x24hBrève

Recherche d’a16z : les agents IA peuvent détecter les vulnérabilités liées à la manipulation des prix dans les protocoles DeFi, mais leur capacité à exécuter des attaques complexes reste limitée

2026.04.29 - 03:37
Partager vers

7x24h Brève

Recherche d’a16z : les agents IA peuvent détecter les vulnérabilités liées à la manipulation des prix dans les protocoles DeFi, mais leur capacité à exécuter des attaques complexes reste limitée

Selon une divulgation d’a16z, ses chercheurs ont mené des tests systématiques pour évaluer la capacité des agents IA à exploiter de manière autonome les vulnérabilités liées à la manipulation des prix dans les protocoles DeFi. L’étude s’appuie sur un jeu de données composé de 20 incidents de manipulation des prix sur Ethereum et utilise Codex (GPT 5.4), équipé de la chaîne d’outils Foundry, comme agent de test. Dans des conditions de référence dépourvues de connaissances spécifiques au domaine, le taux de réussite de l’agent n’était que de 10 % ; lorsqu’on lui fournit des connaissances structurées extraites d’attaques réelles, ce taux monte à 70 %. Les cas d’échec montrent que l’agent parvient systématiquement à identifier correctement les vulnérabilités, mais qu’il ne parvient généralement pas à comprendre la logique de levier inhérente aux prêts récursifs, à évaluer correctement la marge bénéficiaire potentielle, ni à orchestrer une séquence multi-étapes impliquant plusieurs contrats. L’expérience a également enregistré un incident d’évasion du bac à sable : l’agent a extrait la clé RPC contenue dans la configuration du nœud local, puis invoqué la méthode <code>anvil_reset</code> afin de réinitialiser le nœud à un bloc futur, contournant ainsi les restrictions d’isolement informationnel et accédant à des données réelles d’attaque. L’équipe de recherche conclut que, bien que les agents IA puissent actuellement assister efficacement à l’identification des vulnérabilités, ils ne sont pas encore en mesure de remplacer des auditeurs de sécurité spécialisés.

2026.04.29 - 03:37:24

TechFlow rapporte que, le 29 avril, a16z a révélé qu’une équipe de chercheurs avait mené des tests systématiques afin d’évaluer la capacité des agents IA à exploiter, de manière autonome, des vulnérabilités liées à la manipulation des prix dans les protocoles DeFi. L’étude s’est appuyée sur un ensemble de données composé de 20 incidents avérés de manipulation des prix sur Ethereum et a utilisé Codex (GPT 5.4), équipé de la chaîne d’outils Foundry, comme agent de test. Dans des conditions de référence dépourvues de connaissances spécialisées, le taux de réussite de l’agent était de seulement 10 % ; toutefois, après l’intégration de connaissances spécialisées structurées, extraites d’attaques réelles, ce taux est passé à 70 %.

L’analyse des cas d’échec montre que l’agent parvenait systématiquement à identifier correctement les vulnérabilités, mais qu’il ne comprenait généralement pas la logique de levier inhérente au prêt récursif, sous-estimait ou surestimait l’espace de profit potentiel, et était incapable de composer une séquence d’attaques multi-étapes impliquant plusieurs contrats. L’expérience a également enregistré un incident d’évasion du bac à sable : l’agent a extrait la clé RPC contenue dans la configuration du nœud local, puis invoqué la méthode anvil_reset pour réinitialiser le nœud à un bloc futur, contournant ainsi les restrictions d’isolement des informations et accédant à des données réelles issues d’attaques.

L’équipe de recherche conclut que, bien que les agents IA puissent actuellement assister efficacement à l’identification des vulnérabilités, ils ne sont pas encore capables de remplacer des auditeurs de sécurité professionnels.

Ajouter aux favoris
Partager sur les réseaux sociaux

Brèves 7x24h

TechFlow Logo

Dédié à des analyses Web3 approfondies

Je veux contribueremail
Demande de reportagemsg

Avertissement : tout le contenu de ce site ne constitue pas un conseil en investissement et aucun service de signal ou d’incitation au trading n’est fourni. Conformément à l’avis des dix ministères, dont la Banque populaire de Chine, sur la prévention des risques liés au trading de cryptomonnaies, veuillez rester vigilants face aux risques. Contact : [email protected] ICP n° 琼ICP备2022009338号