
de decepticon4,341
Techniques et étapes de reconnaissance pour attaquer ou tester la gouvernance d'une DAO : vote par flash-loan, détournement de délégation, dilution du quorum, spam de propositions, contournement de time-lock.
Classes d'attaques pratiques et étapes de reconnaissance pour compromettre les systèmes de gouvernance DAO. Couvre les votes basés sur des flash-loans, le détournement de délégation, la dilution du quorum, le déni de service par spam de propositions, le contournement de time-lock/multisig d'urgence, et la désynchronisation entre Snapshot et le vote on-chain. Inclut des esquisses de code, des vérifications pour les défenseurs et des conseils sur l'outillage pour simuler des attaques sur un fork.
Utilisez cette compétence lors de l'évaluation ou de la simulation de la sécurité de la gouvernance pour les DAO basées sur des jetons, ou lors de la recherche de faiblesses de gouvernance pendant un engagement de red-team. À déclencher lors de l'investigation de configurations de type GovernorBravo, de modèles de délégation ERC20Votes, de flux de gouvernance basés sur Snapshot, ou lors de la planification d'un audit de gouvernance.
Idéalement utilisée avec des agents capables d'exécuter des outils CLI et d'interagir avec des RPC on-chain (intégrations Foundry/forge, cast, Tenderly) et des frameworks d'automatisation de red-team.
Compétence d'attaque de gouvernance DAO issue du framework Decepticon, couvrant la manipulation de vote par flash-loan, le détournement de délégation, la dilution du quorum, le spam de propositions, le contournement du time-lock et la désynchronisation des snapshots. Aucun script inclus — markdown purement pédagogique avec des extraits Solidity et des commandes de reconnaissance cast/forge. Bien structurée et référençant des incidents réels comme l'exploit de Beanstalk de 182 millions de dollars, mais l'objectif principal de la compétence est offensif : apprendre aux agents à identifier et exploiter les vulnérabilités de gouvernance des DAO.
Le score de sécurité reflète l'objectif adverse mais sans vecteurs d'exploitation de la machine locale. La compétence ne contient pas d'identifiants codés en dur, de commandes locales destructrices ou d'instructions d'exfiltration — elle cible la gouvernance blockchain, pas le système de l'utilisateur. Flagged_malicious défini sur false car security_score >= 40, mais cette compétence existe uniquement pour permettre des opérations offensives contre les DAO. La préoccupation éthique est significative même si le risque technique pour la machine hôte est modéré.
Scanner Skill — Decepticon
Scanner de base de code à haut volume qui fragmente le travail, classe les emplacements suspects et propose un ensemble concis de candidats pour une analyse approfondie.
Aperçu AD (Decepticon)
Playbook et flux de travail pour les opérations offensives Active Directory : ingestion BloodHound, Kerberoasting, scan ADCS ESC, DCSync et extraction LAPS.
Profil d'Émulation d'Adversaire APT29 (Cozy Bear)
Profil d'émulation d'adversaire qui mappe les TTP ATT&CK d'APT29 (Cozy Bear) aux outils Decepticon pour des exercices de red-team réalistes, axés sur le cloud et l'identité.
Web Recon — Hub de Reconnaissance d'Applications Web
Hub d'énumération de répertoires, de vhosts et d'API avec scan de CMS, détection de WAF, cartographie d'authentification et audit de cookies — un ensemble de compétences d'orchestration de reconnaissance.
T5 — Exploitation de Modèles & API
Techniques pour sonder et exploiter les API de LLM : abus de limitation de débit (rate-limit), amplification du coût des jetons, contournement de schéma, manipulation de version de modèle et sondes associées.