1inch lance des rapports semestriels de transparence sur les bug bounties avec HackenProof
Points clés
- •1inch Network a lancé, avec HackenProof, une série semestrielle de rapports sur les bug bounties, la première édition portant sur le programme Aqua et l’activité du premier semestre 2026.
- •Les six principaux programmes de bug bounty de 1inch sur HackenProof ont reçu 1,055 soumissions au premier semestre 2026, donnant lieu à 32 paiements validés, soit un taux de validation d’environ 3 %.
- •Le programme Aqua a suscité le plus fort engagement des six programmes, avec 472 rapports provenant de 217 chercheurs et neuf vulnérabilités récompensées, dont un problème de gravité élevée.
- •Toutes les vulnérabilités identifiées via le programme Aqua Bug Bounty, notamment des incohérences logiques, des écarts d’unités, des cas limites d’exécution et des problèmes d’outillage, ont été corrigées.
- •Aqua, la couche de liquidité partagée de 1inch, a dépassé 100 millions de dollars de volume de transactions quelques semaines après son lancement public.

1inch Network a lancé une série semestrielle de rapports sur les bug bounties, développée en partenariat avec HackenProof, une plateforme qui met en relation des projets crypto avec des chercheurs en sécurité white-hat, la première édition examinant le programme Aqua et l’activité de primes sur le premier semestre 2026.
L’essor de la finance décentralisée de niveau institutionnel marque une विस्तार importante pour le secteur, alors que les institutions financières traditionnelles participent de plus en plus au marché des actifs numériques. Toutefois, l’établissement de la confiance demeure un défi majeur, et des incidents de sécurité ont coûté des milliards de dollars au secteur crypto ces dernières années. En réponse, 1inch a mis en place plusieurs mesures de transparence et de sécurité, notamment une deuxième édition récemment mise à jour de son Risk Management Whitepaper, les certifications ISO et SOC 2, ainsi que la nouvelle série semestrielle de rapports sur les bug bounties.
Chaque volet de la série examinera un programme ou un domaine opérationnel spécifique, offrant à la communauté un contexte élargi sur les mécanismes opérationnels et les zones de vulnérabilité potentielles. Les publications comprendront également des détails techniques supplémentaires conçus pour aider les chercheurs en sécurité à optimiser leurs contributions à l’écosystème. Bien que les audits de smart contracts soient régulièrement publiés dans la DeFi, la divulgation détaillée des soumissions de bug bounty et des statistiques de paiements reste relativement rare ; selon ce calendrier semestriel, une deuxième édition couvrant le second semestre 2026 doit suivre.
Activité de bug bounty au premier semestre 2026
Au cours du premier semestre 2026, les six principaux programmes de bug bounty de 1inch sur HackenProof ont collectivement reçu 1,055 soumissions de la part de chercheurs en sécurité, aboutissant à 32 paiements validés répartis selon différentes classifications de gravité. Cela correspond à un taux de validation d’environ 3 %, conforme aux programmes de sécurité participative en général, où de nombreux rapports s’avèrent être des doublons, hors périmètre ou en dessous des seuils de gravité.
Le programme 1inch Smart Contract a généré 267 rapports provenant de 122 chercheurs, donnant lieu à trois découvertes rémunérées. Le programme 1inch Wallet a produit 85 rapports de 67 chercheurs, dont six ont été indemnisés. L’initiative 1inch Web a reçu 68 rapports de 45 chercheurs, menant à un rapport payé. Le programme 1inch Business a représenté 111 rapports de 89 chercheurs, avec neuf paiements validés, tandis que le programme 1inch Infrastructure a suscité 52 rapports de 45 chercheurs, produisant quatre découvertes rémunérées.
Le programme Aqua a attiré le plus fort engagement des six, avec 472 rapports soumis par 217 chercheurs, dont neuf ont reçu des récompenses.
Programme Aqua : architecture de sécurité pour la liquidité partagée
Le rapport initial propose une analyse complète d’Aqua, la couche de liquidité partagée récemment introduite par 1inch, que l’entreprise présente comme la première du genre. Depuis son lancement public, Aqua a affiché une adoption rapide, dépassant 100 millions de dollars de volume de transactions en quelques semaines. La base de sécurité de la plateforme a toutefois été établie grâce à un examen approfondi avant son lancement, son programme de bug bounty sur HackenProof ayant suscité une forte attention des chercheurs et contribué à la sécurité du produit dès l’origine.
Le programme Aqua Bug Bounty a enregistré une participation communautaire significative, avec 472 soumissions provenant de 217 chercheurs et portant sur des vulnérabilités de plusieurs niveaux de gravité. Neuf vulnérabilités ont donné droit à des récompenses sur cette période, dont un problème de gravité élevée ainsi que plusieurs constatations de gravité moyenne et faible. Les problèmes identifiés comprenaient des incohérences logiques, des écarts d’unités, des cas limites d’exécution et des problèmes liés aux outils. Toutes les vulnérabilités signalées ont depuis été corrigées, renforçant la stabilité et la sécurité du protocole.
« Institutional-grade DeFi requires proactively adopting standards that go past what is prescribed », a déclaré Sergej Kunz, cofondateur de 1inch, dans une déclaration écrite. « The industry needs to go beyond the minimum to ensure products are secure and reliable. With Aqua, as with all our products, we put multiple layers of checks and testing in place from the start, and bug bounties are a key part of that approach », a-t-il ajouté.
« Aqua’s approach to security highlights the value of making security an ongoing part of product development », a déclaré Alex Horlan, CTO de HackenProof, dans une déclaration écrite. « Its bug bounty program provides continuous visibility into potential security risks as the product evolves, helping the team strengthen the protocol and reduce the likelihood of costly security incidents », a-t-il ajouté.
The post 1inch Advances DeFi Security With Biannual Bug Bounty Transparency Reports appeared first on Metaverse Post .