Actualités

Le FSI de Corée lance un plan en trois parties pour sécuriser les contrats intelligents

Par

Shweta Chakrawarty

Shweta Chakrawarty

Le FSI de Corée lance un outil de vérification automatique des contrats intelligents et un cadre de sécurité pour protéger les réglementations sur les actifs numériques.

Le FSI de Corée lance un plan en trois parties pour sécuriser les contrats intelligents

À retenir

Résumé généré par l'IA, examiné par la rédaction.

  • L'Institut de sécurité financière de Corée (FSI) a introduit un outil pour détecter automatiquement les vulnérabilités telles que les erreurs de réentrance et d'accès.

  • Un nouveau système de vérification de la sécurité fournit aux institutions financières des listes de contrôle formelles et des guides pour le déploiement des contrats.

  • L'initiative comprend un système de détection basé sur l'IA et un réseau collaboratif pour partager des données sur les menaces cybernétiques en temps réel.

  • Ce cadre établit une norme de conformité technique pour les développeurs construisant sur l'infrastructure financière réglementée de la Corée du Sud.

La Corée du Sud n’attend pas qu’une exploitation majeure des contrats intelligents l’oblige à agir. L’Institut de sécurité financière de Corée a annoncé une initiative complète en trois parties visant à construire une infrastructure de sécurité autour des contrats intelligents avant que des problèmes n’émergent à grande échelle. 

Le timing est délibéré ; la Corée du Sud avance activement sur la législation des offres de jetons de sécurité et les réglementations de phase 2 sur les actifs virtuels. Les contrats intelligents alimentant ces systèmes ont besoin d’un cadre de sécurité à la hauteur. Les nouvelles d’aujourd’hui en Corée du Sud signalent un gouvernement qui prend l’infrastructure des actifs numériques au sérieux sur le plan technique.

Partie Un : Outils de détection automatique des vulnérabilités

Le point central du plan du FSI est un outil de vérification des contrats intelligents dédié. Il détecte automatiquement les vulnérabilités dans les services d’actifs numériques, y compris les titres tokenisés et les stablecoins. Ce n’est pas un scanner de sécurité générique. Il est construit spécifiquement pour l’environnement réglementaire financier coréen.

L’outil se concentrera sur les types de vulnérabilités qui apparaissent le plus fréquemment dans les services financiers. Celles-ci incluent les attaques de réentrance, la même classe d’exploitation qui a drainé 60 millions de dollars de The DAO en 2016 et qui reste pertinente aujourd’hui. Les erreurs de permission d’accès, où des parties non autorisées prennent le contrôle des fonctions du contrat, sont également une cible principale. Les omissions de vérification des garanties sont particulièrement critiques dans les nouvelles du marché des stablecoins, compte tenu des risques systémiques des positions sous-garanties. Cela complétera les ensembles de règles de détection initiales.

Le FSI prévoit de mettre à jour en continu les normes d’inspection de l’outil pour refléter l’évolution des exigences réglementaires. Tout en intégrant une technologie d’inférence de code basée sur l’IA pour renforcer les performances de détection face aux derniers scénarios de menaces.

Partie Deux : Un cadre de vérification pour les institutions financières

Au-delà de l’outil lui-même, le FSI établit un système complet de vérification de la sécurité couvrant toutes les étapes du développement, du déploiement et de l’exploitation des contrats intelligents. Les institutions financières recevront une liste de contrôle formelle et un guide de sécurité des contrats intelligents publié. Cela couvre les normes que leurs contrats doivent respecter avant d’entrer en service. Le FSI soutiendra également activement les inspections pilotes. Pour aider directement et indirectement les entreprises membres à mettre en pratique le cadre plutôt que de simplement le mettre sur papier. Ce soutien pratique est essentiel pour les petites institutions financières qui peuvent manquer d’expertise en sécurité blockchain en interne.

Partie Trois : Développer l’expertise humaine

Les nouvelles crypto d’aujourd’hui sont pleines d’annonces techniques. Ce qui rend cette initiative remarquable est son accent explicite sur les personnes, pas seulement sur les outils. Le FSI organisera des séminaires et des organes consultatifs ciblant les gestionnaires d’actifs numériques et de sécurité dans les entreprises financières. Un réseau d’experts collaboratif s’étendant au secteur financier et aux entreprises de sécurité privées. Cela partagera en continu les dernières techniques d’attaque et des études de cas sur des incidents réels.

Ce que cela signifie pour les investisseurs et les développeurs

Pour les suiveurs des nouvelles du marché des stablecoins et les investisseurs institutionnels entrant sur le marché des actifs numériques en Corée du Sud. L’infrastructure de vérification des contrats intelligents soutenue par le gouvernement réduit considérablement le risque systémique. Les contrats vérifiés et audités qui répondent aux normes du FSI porteront une crédibilité réglementaire implicite. C’est un avantage significatif lorsque le capital institutionnel prend des décisions de garde et de contrepartie.

Pour les développeurs construisant sur l’infrastructure financière coréenne. Le guide de sécurité publié par le FSI et la liste de vérification de vérification deviendront la norme de conformité de facto. Construire selon cette norme dès le premier jour est beaucoup moins coûteux que de réajuster la sécurité après une violation ou après que les régulateurs se manifestent. La Corée du Sud ne se contente pas de réglementer les actifs numériques. Elle construit la couche de sécurité qui les sous-tend.

Google News Icon

Suivez-nous sur Google News

Recevez les dernières informations et mises à jour sur la crypto.

Suivre