CODESPECT lanza SpecSiege, una plataforma de concursos de auditoría para la seguridad Web3
Puntos clave
- •SpecSiege está diseñado como un proceso cerrado de reauditoría para protocolos Web3 después de que CODESPECT completa una auditoría inicial.
- •Cada concurso está limitado a un máximo de 50 investigadores verificados, divididos entre participantes de la tabla de clasificación de CODESPECT y nuevos postulantes.
- •La plataforma utiliza fondos de recompensa fijos y puntuación ponderada por gravedad, en lugar de facturación por hallazgo.
- •El primer concurso completado revisó una plataforma de bonos ERC-6909, con detalles de pagos publicados en el sitio web de SpecSiege.
- •CODESPECT afirma que SpecSiege excluye envíos automatizados o generados por IA y se enfoca en el análisis de seguridad liderado por personas.

La firma de seguridad blockchain CODESPECT lanzó SpecSiege, una plataforma de concursos competitivos de auditoría creada para añadir una segunda capa de revisión a los protocolos Web3 después de sus evaluaciones iniciales de seguridad. La plataforma, que ya completó su primer concurso, se presenta como una alternativa curada a los programas abiertos de recompensas por errores, al conectar a investigadores de seguridad seleccionados con bases de código de producción en un entorno competitivo controlado.
Según CODESPECT, SpecSiege funciona como un mecanismo cerrado de reauditoría. Después de que la empresa completa su auditoría estándar de un protocolo, la base de código fija se pone a disposición de un grupo verificado de hasta 50 investigadores, que compiten por un fondo de recompensas predeterminado. La estructura está diseñada para proporcionar a los protocolos una segunda opinión independiente a un costo fijo, mientras mantiene los hallazgos confidenciales salvo que el protocolo decida divulgarlos.
Esa capa adicional de revisión es especialmente relevante para los proyectos Web3 porque los contratos inteligentes desplegados pueden ser difíciles de modificar y pueden controlar directamente activos de usuarios o la lógica del protocolo. Los concursos de auditoría se han convertido en una forma de que los equipos amplíen la revisión más allá de una sola firma auditora, pero los concursos abiertos y los programas de recompensas por errores pueden variar considerablemente en calidad de participantes, proceso de divulgación y previsibilidad de costos.
El concurso inaugural, centrado en una plataforma de bonos ERC-6909, ya concluyó. ERC-6909 es un estándar de tokens de Ethereum para gestionar múltiples tipos de tokens dentro de un solo contrato, lo que hace que los detalles de implementación sean importantes para sistemas que dependen de una contabilidad precisa. Los resultados y la distribución de pagos están disponibles públicamente en el sitio web de SpecSiege. Los mejores participantes del primer grupo recibieron recompensas que van desde aproximadamente €118 hasta €3,902, según la gravedad y la cantidad de hallazgos enviados.
1/4 The new SpecSiege website is live. Our audit contest platform is built to connect security researchers with real-world Web3 protocols. Every finding strengthens production systems before attackers get the chance. First contest: Completed pic.twitter.com/lQIc5M7aUz — CODESPECT (@CODESPECT) July 27, 2026
Grupos curados y fondos de recompensa fijos
SpecSiege se diferencia de los concursos de auditoría convencionales por su modelo de participación selectiva. En lugar de permitir una participación pública sin restricciones, CODESPECT limita cada evento a 50 investigadores. La mitad del grupo proviene de la tabla de clasificación interna de la empresa, mientras que la otra mitad llega de nuevos postulantes.
CODESPECT describe esta combinación como un esfuerzo por equilibrar experiencia comprobada con “miradas frescas”, al señalar que las nuevas perspectivas pueden ser especialmente valiosas para identificar vulnerabilidades en casos límite. La empresa afirma que este enfoque busca mantener la calidad y, al mismo tiempo, dar a nuevos investigadores acceso a bases de código Web3 del mundo real.
La plataforma también utiliza un modelo de fondo fijo en lugar de la facturación tradicional por hallazgo. Esto permite a los protocolos definir por adelantado su presupuesto de revisión de seguridad sin quedar expuestos a costos variables. Los investigadores postulan mediante un sistema de cuenta unificado, envían hallazgos de forma privada durante la ventana del concurso y son evaluados en vivo por un juez principal. Luego, los pagos se distribuyen según un sistema de puntos ponderado por gravedad.
CODESPECT afirma que SpecSiege excluye envíos automatizados o generados por IA y se enfoca en el análisis de seguridad liderado por personas. A medida que se abran más concursos, la empresa apunta a crear un flujo estandarizado para la validación posterior a la auditoría, dando a los protocolos una verificación pública adicional mientras ofrece a los investigadores oportunidades estructuradas para demostrar sus habilidades en auditorías competitivas. Para los equipos que evalúan el modelo, los detalles clave a observar serán la cantidad y el tipo de concursos futuros, la consistencia de los criterios de evaluación y las divulgaciones de pagos, y si la participación curada puede mantener suficiente cobertura de investigadores en distintos diseños de protocolos.