Au cours du premier semestre de cette année, plus d’un millier de rapports ont été soumis dans le cadre de six programmes de bug bounty, nous aidant à mettre au jour des vulnérabilités.
Que faut-il pour instaurer la confiance dans une DeFi de niveau institutionnel ? La transparence en fait partie intégrante.
À mesure que la finance traditionnelle poursuit son passage en ligne, la sécurité et la confiance demeurent des obstacles essentiels à l’adoption. Nous avons travaillé à relever ce défi grâce à des initiatives, notamment la deuxième édition du livre blanc sur la gestion des risques, la certification ISO 27001 et l’attestation SOC 2 (Type 1).
Désormais, nous franchissons une nouvelle étape avec le lancement d’un rapport bisannuel sur les primes pour signalement de bugs, créé en collaboration avec HackenProof. Le premier rapport se concentre sur le programme de bug bounty 1inch Aqua et sur l’activité au S1 2026.
"La DeFi de niveau institutionnel exige l’adoption proactive de standards qui vont au-delà de ce qui est prescrit," commente Sergej Kunz, cofondateur de 1inch. "L’industrie doit aller au-delà du minimum pour s’assurer que les produits sont sécurisés et fiables. Avec Aqua, comme avec tous nos produits, nous mettons en place dès le départ plusieurs couches de contrôles et de tests, et les primes pour signalement de bugs constituent un élément clé de cette approche."
"L’approche d’Aqua en matière de sécurité met en évidence la valeur de faire de la sécurité un élément continu du développement produit. Son programme de bug bounty offre une visibilité continue sur les risques de sécurité potentiels à mesure que le produit évolue, aidant l’équipe à renforcer le protocole et à réduire la probabilité d’incidents de sécurité coûteux," a déclaré Alex Horlan, CTO de HackenProof.
Programmes de bug bounty 1inch S1 2026
Sur les six programmes de bug bounty principaux de HackenProof chez 1inch, 1 055 rapports ont été soumis par des chercheurs en sécurité sur la période de janvier à juin. Parmi ces rapports, 32 ont donné lieu à des paiements, à différents niveaux de sévérité.
Contrat intelligent 1inch : 267 rapports de la part de 122 chercheurs en sécurité - 3 rapports payés
Portefeuille 1inch : 85 rapports de la part de 67 chercheurs en sécurité - 6 rapports payés
1inch Web : 68 rapports de la part de 45 chercheurs en sécurité - 1 rapport payés
1inch Business : 111 rapports de la part de 89 chercheurs en sécurité - 9 rapports payés
1inch Infrastructure : 52 rapports de la part de 45 chercheurs en sécurité - 4 rapports payés
1inch Aqua : 472 rapports de la part de 217 chercheurs en sécurité - 9 rapports payés
Focus sur 1inch Aqua
Un rapport détaillé distinct est consacré à 1inch Aqua, notre toute première couche de liquidité partagée lancée récemment. Aqua a connu une croissance rapide depuis sa mise à disposition du public, dépassant 100 millions de dollars de volume en quelques semaines. Toutefois, son succès et sa sécurité n’ont pas été construits du jour au lendemain. Son programme de bug bounty HackenProof a suscité un énorme intérêt et a fortement contribué à la sécurité du produit dès le premier jour.
Le programme de bug bounty Aqua a suscité un fort engagement de la part de la communauté de la sécurité : 472 soumissions ont été reçues de la part de 217 chercheurs, couvrant un éventail de vulnérabilités à différents niveaux de sévérité.
Au total, 9 vulnérabilités ont été récompensées, dont une vulnérabilité de haute sévérité, ainsi qu’un certain nombre de vulnérabilités de sévérité moyenne et faible. Parmi celles-ci figuraient des incohérences logiques, des inadéquations d’unités, des cas limites d’exécution et des problèmes liés à des outils. Comme pour toutes les vulnérabilités, celles-ci ont désormais été corrigées, contribuant ainsi à la stabilité et à la sécurité du protocole.
Rapport complet : https://1inch.com/blog/post/1inch-releases-a-biannual-bug-bounty-report
Avertissement : ce contenu est fourni uniquement à des fins d’information générale et ne constitue pas un conseil financier, un conseil en investissement, un conseil fiscal ou un conseil juridique. Il ne s’agit pas non plus d’une recommandation d’acheter ou de vendre un quelconque actif numérique, ni d’utiliser une stratégie d’investissement spécifique.

