Plateforme privée et indépendante.Plateforme privée et indépendante : gratuite pour les clients, financée par une commission des prestataires.Financement
Audit et développement de smart contracts sur Base
Développer et auditer sur Base, rollup OP Stack sur Ethereum : équivalence EVM, messagerie entre couches, hypothèses sur le séquenceur et préparation.
Base est un réseau de couche 2 d'Ethereum construit sur l'OP Stack, le même cadre open source de rollup qu'Optimism. Il exécute les transactions hors d'Ethereum, y publie leurs données et hérite du modèle de sécurité des rollups optimistes. Pour un projet, cela offre un développement de type Ethereum à coût de transaction réduit, avec les hypothèses propres aux rollups.
Développer sur Base
Base est équivalent EVM : les contrats Solidity et Vyper se compilent et se comportent comme sur Ethereum, et les outils habituels fonctionnent sans modification. Un séquenceur unique ordonne les transactions, des contrats de pont et de messagerie relient Base à Ethereum, et les retraits vers Ethereum sont finalisés après une période de contestation. Beaucoup de projets déploient le même code sur Base et sur d'autres réseaux EVM, ce qui fait de la cohérence de configuration entre chaînes un sujet récurrent.
Langages : Solidity, Vyper
Frameworks : Foundry, Hardhat
Les frais combinent le gas d'exécution en L2 et le coût de publication des données sur Ethereum
Ce que regardent les auditeurs
Les hypothèses sur le séquenceur : effet d'un arrêt ou d'un retard sur les liquidations, les enchères et toute logique sensible au temps
La messagerie avec Ethereum : authentification du contrat de messagerie et de l'expéditeur d'origine, messages échoués ou rejoués
Les tokens pontés : le contrat accepte-t-il la version canonique, une version enveloppée, ou les deux
Les déploiements multichaînes : adresses, rôles et paramètres à régler correctement sur chaque réseau
Les risques EVM classiques (réentrance, manipulation d'oracle, contrôle d'accès), qui restent la principale source de constats
Avant de demander des devis
Listez tous les réseaux où le code sera déployé et les différences de configuration entre eux
Documentez les oracles, actifs pontés et protocoles externes utilisés
Décrivez le comportement attendu si le séquenceur s'arrête ou si les retraits sont retardés
Fournissez des tests exécutés sur un fork du réseau lorsque des intégrations externes sont en jeu