Le paradoxe de la sécurité de Web3 : pourquoi nous devons redéfinir « l'infrastructure »

robot
Création du résumé en cours

Lorsque chaque interaction off-chain peut devenir le point de départ d'une chute à zéro des actifs, pouvons-nous encore appeler le Web3 « l'internet du futur » ?

Rédigé par : Chapeau blanc

Un éveil d'une valeur de 2,4 milliards de dollars

Au cours du premier semestre 2025, les pertes de sécurité dans l'écosystème Web3 ont atteint 2,47 milliards de dollars, dépassant déjà le total des pertes pour l'année 2024. Ce n'est pas qu'un chiffre, mais la perte réelle d'au moins 324 000 utilisateurs, représentant des millions de personnes dont le rêve de finance décentralisée s'est effondré.

La réalité plus cruelle est que la grande majorité de ces pertes auraient pu être évitées.

Dans l'internet traditionnel, les utilisateurs n'ont jamais besoin de juger à chaque fois qu'ils cliquent sur un lien s'ils vont se faire voler leur compte bancaire. Le protocole HTTPS, les pare-feu, les logiciels antivirus, ces « gardiens invisibles » permettent aux utilisateurs ordinaires de naviguer, de payer et de trader en toute tranquillité, sans avoir à devenir des experts en cybersécurité.

Mais dans le monde du Web3, nous demandons à chaque utilisateur de devenir auditeur de contrats, analyste de tokens et expert en évaluation des risques. Ce n'est pas un progrès technologique, mais un énorme recul en matière d'expérience utilisateur.

Manque et reconstruction des infrastructures

Le problème fondamental de Web3 ne réside pas dans le fait que la technologie n'est pas suffisamment avancée, mais dans le fait que nous avons construit un écosystème qui manque de « valeurs par défaut sécurisées ».

Imaginez si chaque page web sur Internet devait être validée manuellement par l'utilisateur avec un certificat SSL, et si chaque téléchargement nécessitait que l'utilisateur vérifie lui-même les virus - un tel Internet aurait-il encore la prospérité qu'il connaît aujourd'hui ?

C'est précisément la situation actuelle du Web3. Chaque transaction, chaque autorisation, chaque jeton cache des risques potentiels, et les utilisateurs ne peuvent compter que sur leur propre expérience et les avertissements de la communauté pour éviter les dangers. Ce mode de sécurité "basé sur la chance" ne pourra jamais soutenir l'adoption à grande échelle du Web3.

GoPlus Security est en train de construire une "base de sécurité" similaire à HTTPS pour le Web3 - un réseau d'infrastructure de sécurité de bout en bout, intégré nativement dans l'écosystème off-chain, pouvant être appelé par n'importe quel protocole et servant à la fois les projets et les utilisateurs.

Protection de l'ensemble du cycle de vie, de l'émission d'actifs à l'interaction utilisateur

La plupart des solutions de sécurité Web3 traditionnelles sont « réactives » - les contrats sont audités après avoir été attaqués, et les utilisateurs sont avertis après avoir été volés. Ce modèle est toujours plus lent que la vitesse d'innovation des attaquants.

L'innovation de GoPlus réside dans la redéfinition de l'architecture de sécurité sous l'angle du « cycle de vie des actifs » :

  • Au stade de l'émission des actifs, le protocole SafeToken fournit des modèles de contrats d'audit open source et des outils de déploiement automatisés, garantissant que chaque jeton dispose dès son émission d'une logique de protection contre les malveillances, d'un contrôle des permissions et d'un modèle économique transparent.
  • Pendant la phase de gestion de la liquidité, SafeToken Locker permet, grâce à un contrôle multi-signatures et un mécanisme de déverrouillage flexible, de faire en sorte que le "verrouillage" ne soit plus un "formalisme" modifiable à volonté, mais un véritable engagement de confiance.
  • Au stade de la sécurité des transactions d'actifs, GoPlus Intelligence fournit une évaluation des risques propulsée par l'IA pour chaque transaction, chaque autorisation et chaque signature grâce à une analyse en temps réel couvrant plus de 40 chaînes, y compris l'analyse de la sécurité des tokens, la détection des adresses malveillantes et l'identification des sites de phishing.

Ce n'est pas trois produits indépendants, mais un circuit de sécurité complet.

Reconstruction de la confiance derrière 30 millions d'appels

Les chiffres sont souvent plus convaincants que la publicité. Plus de 30 millions d'appels API par jour, la protection de plus de 28 millions d'utilisateurs de portefeuilles, intégrés en profondeur par les portefeuilles, échanges et sites de marché principaux de l'industrie - ces chiffres reflètent l'urgence de l'industrie pour une infrastructure de sécurité normalisée.

Lorsque Binance choisit d'intégrer l'API de détection des risques de GoPlus, lorsque les portefeuilles grand public considèrent les alertes de sécurité comme une fonctionnalité standard, lorsque les échanges commencent à fournir des évaluations de sécurité pour les tokens - tout cela prouve une tendance : le Web3 est en train de passer d'une "croissance sauvage" à un "développement standardisé".

Et GoPlus est en train de devenir un fournisseur d'infrastructure standardisée.

Redéfinir le paradigme de sécurité de Web3

Nous devons admettre un fait : il n'est ni réaliste ni nécessaire de faire de chaque utilisateur un expert en sécurité.

À l'ère du Web2, nous n'avons pas besoin que chaque utilisateur comprenne le protocole TCP/IP, mais ils peuvent utiliser Internet en toute sécurité. À l'ère du Web3, nous ne devrions pas non plus exiger que chaque utilisateur comprenne la logique d'exécution des contrats intelligents, mais ils devraient être en mesure d'interagir en toute sécurité off-chain.

GoPlus est en train de construire un réseau de sécurité panoramique qui traverse la couche utilisateur, la couche application et la couche protocole :

  • Les utilisateurs n'ont pas besoin de devenir des experts en contrats pour effectuer chaque transaction en toute sécurité.
  • Les projets n'ont pas besoin de réinventer la roue de la sécurité pour bénéficier d'une protection standardisée.
  • La couche de protocole n'a pas besoin de construire des mécanismes de protection séparés pour avoir une capacité native d'identification des risques.

C'est une tendance inévitable du développement de Web3. Tout comme HTTPS est devenu le protocole standard de Web2, une infrastructure de sécurité standardisée deviendra un composant essentiel de Web3.

La valeur de l'infrastructure réside dans sa "protection silencieuse"

Les véritables infrastructures ne sont jamais destinées à être montrées, mais à être oubliées.

Nous ne remercions pas HTTPS chaque fois que nous utilisons Internet, nous ne remercions pas l'infrastructure des télécommunications chaque fois que nous passons un appel, nous ne remercions pas le réseau électrique chaque fois que nous utilisons de l'électricité. Une bonne infrastructure devrait être imperceptible, par défaut et fiable.

La vision de GoPlus est également la suivante : ne pas dépendre de l'expérience utilisateur, ne pas augmenter la charge de développement, ne pas changer les habitudes d'utilisation, tout en protégeant silencieusement tout.

Lorsque la sécurité devient l'option par défaut du Web3 plutôt qu'une option facultative, lorsque les utilisateurs peuvent utiliser les applications Web3 en toute tranquillité comme avec Internet traditionnel, et lorsque les équipes de projet peuvent se concentrer sur l'innovation plutôt que sur les vulnérabilités de sécurité - c'est cela le véritable signe de maturité du Web3.

De « utilisable » à « pratique »

Le premier décade de Web3 a prouvé la viabilité des technologies décentralisées, mais a également révélé d'énormes défis en matière d'expérience utilisateur. La prochaine décennie, la clé pour savoir si Web3 peut réellement changer le monde ne réside pas dans une complexification supplémentaire de la technologie, mais dans une amélioration fondamentale de l'expérience utilisateur.

L'amélioration des infrastructures de sécurité est une condition préalable à cette amélioration. Ce n'est que lorsque les utilisateurs n'auront plus à s'inquiéter en permanence de la sécurité de leurs actifs, et qu'ils n'auront plus besoin d'effectuer une évaluation des risques complexe avant chaque interaction, que le Web3 pourra véritablement devenir mainstream.

Ce n'est pas un problème technique, mais un problème d'infrastructure. GoPlus s'attaque non seulement aux vulnérabilités de sécurité actuelles, mais aussi à la construction de l'infrastructure pour l'avenir du Web3.

Que nous a appris la perte de 2,4 milliards de dollars ? Elle nous a appris que Web3 n'a pas besoin de plus d'outils de sécurité, mais d'une infrastructure comme HTTPS.

Lorsque de telles infrastructures seront réellement établies, le Web3 pourra passer d'un terrain d'expérimentation pour les geeks et un terrain de chasse aux hackers à un foyer numérique pour tous.

GPS-1.39%
IP6.93%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)