DeFi

Comment la sécurité de Certora a façonné la gestion des risques DeFi en 2025

image

En 2025, DeFi est entrée dans une nouvelle phase de maturité où la sécurité de Certora est devenue centrale pour protéger la valeur à travers les chaînes et les protocoles.

DeFi entre dans une ère axée sur la sécurité

D’ici 2025, la finance décentralisée a atteint 2,5 billions de dollars en valeur onchain, marquant un saut décisif en termes d’échelle et de complexité.

Cependant, cette croissance a également révélé de nouvelles vulnérabilités, de nouveaux vecteurs d’attaque et des lacunes structurelles dans la sécurité de l’écosystème blockchain.

Les entreprises réalisent de plus en plus que la sécurité ne se limite pas à la recherche de bogues avant le lancement. Il s’agit plutôt de garantir que les systèmes restent robustes à mesure qu’ils se mettent à niveau, s’étendent à de nouveaux marchés et répondent à l’évolution des demandes des utilisateurs au fil du temps.

Dans ce contexte, Certora a fait plus que suivre le rythme de DeFi. L’entreprise s’est positionnée comme le partenaire de risque dont ont désormais besoin les protocoles à forte valeur ajoutée, en étendant son empreinte de sécurité à travers les chaînes, les langues et les couches d’infrastructure tout au long de 2025.

Sécuriser les meilleurs protocoles DeFi

En 2025, Certora a approfondi son rôle de noyau Partenaire de sécurité DeFi pour les principaux protocoles mesurés par TVL. Quatorze des 20 principaux protocoles et sept des 10 premiers se sont appuyés sur l’entreprise non seulement pour des audits, mais aussi pour une collaboration à long terme.

Dans l’ensemble, 70% des 20 principaux protocoles DeFi de TVL sont des clients Certora. De plus, 70% des 10 premiers travaillent avec Certora dans le cadre de programmes de sécurité continus à long terme plutôt que d’évaluations ponctuelles.

Cette approche reflète une évolution à l’échelle de l’industrie vers engagement continu en matière de sécuritéoù la gestion des risques évolue en tandem avec les feuilles de route des protocoles, les changements de gouvernance et les conditions du marché.

Partenaires clés en matière de sécurité à long terme

Plusieurs projets de premier ordre ont maintenu des engagements pluriannuels avec Certora, soulignant la demande de défenses durables. Depuis 2025, la liste comprend :

  • Aave: 5+ ans
  • Composé: 5+ ans
  • Ciel: 4+ ans
  • Morpho: 4 ans
  • Silo: 4 ans
  • Sûr: 3+ ans
  • Couche propre: 3+ ans
  • Piscine: 3 ans
  • Stellaire: 2 ans

Et cette liste ne couvre que le niveau supérieur. Rien qu’en 2025, 44 nouveaux protocoles a commencé des engagements de sécurité avec Certora, notamment Fluide, Jito, Navi, Polygone, Suilendet d’autres. Cela dit, la clientèle plus large s’étend désormais sur des dizaines de plates-formes supplémentaires à travers la pile cryptographique.

Collectivement, ces engagements ont permis à Certora de contribuer à protéger 196,5 milliards de dollars en actifs en 2025, renforçant sa position au centre de la gestion des risques DeFi.

Sécurité à grande échelle sur les chaînes et les piles

Les protocoles DeFi modernes fonctionnent rarement sur une seule chaîne ou un seul environnement d’exécution. En 2025, Certora a examiné des centaines de milliers de lignes de code dans le paysage plus large du Web3, en appliquant examen de la sécurité crosschain pratiques à chaque pile majeure.

  • EVM: 200 700 LDC
  • Solana: 206 600 LDC
  • Sui: 33 000 LDC
  • Aptos: 16 300 LDC
  • PRÈS: 6 000 LOC
  • Infrastructure blockchain: 90 000 LDC
  • Applications mobiles: 14 000 LDC
  • Systèmes hors chaîne: 36 000 LOC pour les outils EigenLayer Hourglass, SafeNet, Cork, Lido, et plus encore

Cette ampleur reflète une philosophie selon laquelle une sécurité sérieuse doit correspondre à la diversité de DeFi elle-même. De plus, le travail a porté sur tous les environnements et modèles d’exécution, corrigeant les modes de défaillance et les pièges courants des développeurs.

En fin de compte, Certora s’est concentré sur la compréhension du comportement des systèmes sous contrainte, quels que soient leur chaîne, leur langue ou leur horizon temporel. Ce point de vue systémique est de plus en plus critique à mesure que le capital et la complexité convergent dans la finance en chaîne.

Mesurer la valeur réelle au-delà de TVL

La valeur totale bloquée reste un indicateur clé, mais elle ne reflète pas pleinement où se situe le risque ni comment il est atténué. L’activité de Certora en 2025 concerne l’infrastructure, les mécanismes de gouvernance et les applications destinées aux utilisateurs, offrant ainsi une vision plus large de l’impact sur la sécurité.

  • 90 milliards de dollars en actifs sécurisés par la revue de la conception et vérification des invariants du protocoleoù l’exactitude était mathématiquement prouvée plutôt que supposée
  • 150 audits complété à travers les chaînes, les environnements d’exécution et les couches système
  • 720+ vulnérabilités identifiées et évitées avant le déploiement
  • 99% de tous les constats corrigés par les équipes avant le lancement
  • 11 protocoles mis en pause avant le déploiement après avoir découvert des risques graves

Ces résultats mettent en évidence un abandon des exercices de vérification des cases. Au lieu de cela, 2025 a montré qu’un travail de sécurité efficace modifie directement les trajectoires des protocoles, les décisions de lancement et, en fin de compte, la protection des utilisateurs.

Les hacks qui n’ont jamais eu lieu

Une façon de mesurer l’impact consiste à évaluer les incidents qui ont été évités avant qu’ils n’atteignent les utilisateurs du réseau principal. En 2025, Certora a identifié une répartition significative des vulnérabilités selon les classes de gravité.

  • 80 critique vulnérabilités
  • 180 haute gravité vulnérabilités
  • 360° de gravité moyenne vulnérabilités

Il ne s’agissait pas de problèmes esthétiques. Au contraire, ils comportaient des failles qui auraient pu créer une insolvabilité en l’absence d’une exploitation directe, un gel permanent des fonds des utilisateurs, des dettes non liquidables, une mainmise sur la gouvernance et une dérive économique silencieuse qui ne ferait surface que quelques mois plus tard.

Dans un cas extrême, un seul protocole contenait jusqu’à 80 enjeux distinctsillustrant à quel point les systèmes complexes peuvent devenir fragiles dans des conditions réelles. De plus, Certora a découvert 10 bugs en direct dans les systèmes déjà déployés, soulignant que de graves prévention des vulnérabilités en chaîne doit continuer bien après le lancement.

Où la frontière du risque se déplace

Tout au long de l’année 2025, bon nombre des échecs les plus conséquents ne provenaient pas d’erreurs de syntaxe évidentes. Au lieu de cela, ils sont nés d’hypothèses économiques erronées, d’interactions entre systèmes et d’une logique protocolaire subtile.

Parmi les problèmes atténués par Certora figurait une erreur mathématique capable de gonfler les taux d’intérêt effectifs jusqu’à 2 000×et un mode d’échec de liquidation lié à Éthereumde Fusaka, où les limites de gaz par transaction pourraient générer des positions non liquidables.

De plus, l’équipe a identifié des problèmes d’arrondi qui violaient des invariants fondamentaux tels que monotonie du taux de partage. Cependant, ce n’était pas le genre de bugs qu’une simple correspondance de modèles pouvait détecter. Ils nécessitaient une compréhension approfondie du protocole, analyse de la sécurité économiqueet un suivi étroit des changements au niveau de la chaîne.

Concevoir pour une solvabilité à long terme

Une grande partie du travail de Certora en 2025 était centrée sur la solvabilité économique à long terme des clients. Plutôt que de valider uniquement un instantané dans le temps, les audits ont examiné la manière dont les transitions étatiques évoluent au fil des années, voire des décennies.

Dans cette optique, l’équipe a mis en évidence de multiples failles comptables qui ne se seraient manifestées que dans un avenir lointain. Cela dit, leur impact éventuel aurait pu être grave, notamment un paiement excessif des intérêts, une rupture des invariants de solvabilité sans exploitation directe et une accumulation de « dette fantôme » qui fausse de façon permanente l’économie protocolaire.

Bien que certains systèmes semblaient initialement corrects lors des contrôles statiques, ils sont tombés en panne lorsque le comportement à long terme a été modélisé. Cette découverte a renforcé l’importance de l’analyse dynamique pour la durabilité.

Pourquoi la vérification formelle est devenue centrale

À mesure que les volumes de capitaux augmentaient, les protocoles recherchaient de plus en plus une preuve d’exactitude, et pas seulement de confiance. En 2025, audits de vérification formelle Chez Certora, nous sommes allés au-delà des contrôles de fonction isolés pour couvrir les propriétés à l’échelle du système qui doivent toujours être valables.

Beaucoup de ces propriétés impliquaient des garanties de sécurité et de vivacité essentielles à la confiance des utilisateurs. Par exemple, l’équipe s’est concentrée explicitement sur les invariants à l’échelle du système qui, une fois définis et prouvés, renforcent les hypothèses les plus critiques d’un protocole par rapport aux cas extrêmes.

Cette évolution a également marqué un moment clé pour l’ensemble du secteur, car de plus en plus d’équipes ont intégré des méthodes formelles dans les pipelines de développement plutôt que de les traiter après coup.

Exemples de propriétés formellement prouvées

En 2025, Certora a démontré des preuves complètes pour plusieurs protocoles et composants de haut niveau. Parmi eux :

  • Aave v4: le taux de partage est monotone ; les actions des utilisateurs ne peuvent pas rendre les comptes sains mauvais ; aucune garantie n’implique aucune dette
  • Euler Gagner & Kamino: la solvabilité du protocole est formellement prouvée
  • Silo: la cohérence est équilibrée entre les files d’attente d’approvisionnement et de retrait
  • Stellaire: les quotas expirés ne peuvent pas être réutilisés

Ensemble, ces exemples montrent comment les méthodes formelles et vérification des invariants du protocole peut transformer des hypothèses abstraites en garanties vérifiées automatiquement sur des systèmes complexes.

Faire évoluer le moteur de recherche

Derrière ces résultats se cache un organisme de recherche de taille. En 2025, Certora quadruplé son équipe de recherche en sécurité pour 40 expertsy compris 25 doctorats dans les méthodes formelles, la cryptographie et la conception de systèmes.

L’entreprise a également créé quatre équipes de recherche dédiéespermettant des domaines d’intervention spécialisés tout en maintenant le partage des connaissances entre protocoles. De plus, chaque audit est mené par les meilleurs chercheurs de leur catégorie, soutenus par des outils de vérification formelle, une analyse automatisée et des cycles d’examen manuels répétés.

Ces équipes nouent des relations à long terme avec les clients, travaillant sur plusieurs audits, versions de protocoles et déploiements de nouveaux produits. En conséquence, les auditeurs restent souvent impliqués tout au long du déploiement et au-delà, en examinant les paramètres de lancement, les chemins d’initialisation et les procédures de gouvernance.

Le rôle stratégique de la sécurité Certora en 2026 et au-delà

À la fin de 2025, il était clair que les protocoles les plus performants faisaient plus que livrer rapidement des fonctionnalités. Ils se sont associés très tôt à Certora, ont intégré une vérification approfondie dans leurs cycles de développement et ont traité la sécurité comme une infrastructure de base plutôt que comme une étape de conformité.

De plus, les données de 2025 suggèrent que ce modèle remodèle les attentes quant à la manière dont les projets DeFi devraient gérer les risques. Des révisions de codes multi-chaînes aux preuves invariantes complexes, le secteur converge vers des normes plus élevées.

À l’horizon 2026, Certora prévoit de s’appuyer sur cette dynamique, en combinant recherche, outils et expérience sur le terrain pour faire d’une sécurité de haute assurance une attente de base pour chaque protocole majeur.

En résumé, 2025 a montré que lorsque la sécurité est conçue et non improvisée, DeFi peut évoluer en toute sécurité, protéger les utilisateurs et soutenir la croissance à long terme dans l’économie mondiale de la cryptographie.

To Top