ActualitésCryptoCODESPECT lance SpecSiege, une plateforme de concours d’audit pour la sécurité Web3

CODESPECT lance SpecSiege, une plateforme de concours d’audit pour la sécurité Web3

Auteur: Metaverse Post·

Points clés

  • •SpecSiege est conçu comme un processus fermé de réaudit pour les protocoles Web3 après la réalisation d’un audit initial par CODESPECT.
  • •Chaque concours est limité à un maximum de 50 chercheurs vérifiés, répartis entre des participants issus du classement de CODESPECT et de nouveaux candidats.
  • •La plateforme utilise des cagnottes de récompenses fixes et une notation pondérée par la gravité plutôt qu’une facturation par découverte.
  • •Le premier concours terminé a examiné une plateforme d’obligations ERC-6909, avec les détails des paiements publiés sur le site Web de SpecSiege.
  • •CODESPECT indique que SpecSiege exclut les soumissions automatisées ou générées par IA et se concentre sur l’analyse de sécurité menée par des humains.
CODESPECT lance SpecSiege, une plateforme de concours d’audit pour la sécurité Web3

La société de sécurité blockchain CODESPECT a lancé SpecSiege, une plateforme de concours d’audit compétitifs conçue pour ajouter une deuxième couche d’examen aux protocoles Web3 après leurs premières évaluations de sécurité. La plateforme, qui a déjà achevé son premier concours, est présentée comme une alternative organisée aux programmes ouverts de bug bounty, en mettant en relation des chercheurs en sécurité sélectionnés avec des bases de code en production dans un cadre concurrentiel contrôlé.

Selon CODESPECT, SpecSiege fonctionne comme un mécanisme de réaudit en cercle fermé. Une fois que l’entreprise a terminé son audit standard d’un protocole, la base de code figée est mise à disposition d’un groupe vérifié pouvant compter jusqu’à 50 chercheurs, qui concourent pour une cagnotte de récompenses prédéterminée. Cette structure est conçue pour fournir aux protocoles un second avis indépendant à coût fixe, tout en gardant les résultats confidentiels sauf si le protocole décide de les divulguer.

Cette couche d’examen supplémentaire est particulièrement pertinente pour les projets Web3, car les smart contracts déployés peuvent être difficiles à modifier et peuvent contrôler directement les actifs des utilisateurs ou la logique du protocole. Les concours d’audit sont devenus un moyen pour les équipes d’élargir l’examen au-delà d’une seule société d’audit, mais les concours ouverts et les programmes de bug bounty peuvent fortement varier en matière de qualité des participants, de processus de divulgation et de prévisibilité des coûts.

Le concours inaugural, centré sur une plateforme d’obligations ERC-6909, est terminé. ERC-6909 est une norme de jeton Ethereum destinée à gérer plusieurs types de jetons au sein d’un même contrat, ce qui rend les détails d’implémentation importants pour les systèmes qui dépendent d’une comptabilité précise. Les résultats et la répartition des paiements sont accessibles publiquement sur le site Web de SpecSiege. Les meilleurs participants du premier groupe ont reçu des récompenses allant d’environ €118 à €3,902, selon la gravité et le nombre de résultats soumis.

1/4 The new SpecSiege website is live. Our audit contest platform is built to connect security researchers with real-world Web3 protocols. Every finding strengthens production systems before attackers get the chance. First contest: Completed pic.twitter.com/lQIc5M7aUz — CODESPECT (@CODESPECT) July 27, 2026

Groupes organisés et cagnottes de récompenses fixes

SpecSiege se distingue des concours d’audit conventionnels par son modèle de participation sélectif. Au lieu d’autoriser une participation publique sans restriction, CODESPECT limite chaque événement à 50 chercheurs. La moitié du groupe provient du classement interne de l’entreprise, tandis que l’autre moitié est issue de nouveaux candidats.

CODESPECT décrit cette combinaison comme un effort visant à équilibrer l’expertise éprouvée avec un “regard neuf”, en indiquant que de nouvelles perspectives peuvent être particulièrement précieuses pour identifier des vulnérabilités de cas limites. L’entreprise affirme que cette approche vise à maintenir la qualité tout en donnant à de nouveaux chercheurs l’accès à des bases de code Web3 réelles.

La plateforme utilise également un modèle de cagnotte fixe plutôt qu’une facturation traditionnelle par découverte. Cela permet aux protocoles de fixer à l’avance leur budget de revue de sécurité sans être exposés à des coûts variables. Les chercheurs postulent via un système de compte unifié, soumettent leurs résultats de manière privée pendant la fenêtre du concours, puis sont évalués en direct par un juge principal. Les paiements sont ensuite distribués selon un système de points pondéré par la gravité.

CODESPECT indique que SpecSiege exclut les soumissions automatisées ou générées par IA et se concentre sur l’analyse de sécurité menée par des humains. À mesure que davantage de concours seront ouverts, l’entreprise vise à créer un processus standardisé de validation post-audit, offrant aux protocoles une vérification publique supplémentaire éprouvée tout en donnant aux chercheurs des occasions structurées de démontrer leurs compétences dans des audits compétitifs. Pour les équipes qui évaluent ce modèle, les principaux éléments à surveiller seront le nombre et le type de futurs concours, la cohérence des décisions de jugement et des divulgations de paiements, ainsi que la capacité d’une participation organisée à maintenir une couverture suffisante par les chercheurs dans différents modèles de protocoles.