015Développement blockchain Ethereum

Services de développement blockchain Ethereum

Webisoft est un atelier d'ingénierie montréalais qui construit des produits Ethereum pour des équipes sérieuses. Contrats intelligents, protocoles et dApps complètes, écrits pour survivre au mainnet et à l'audit.

Blkch002

001/

Ce que nous construisons

Développement Ethereum full-stack

De l'architecture des contrats au frontend que touchent vos utilisateurs, une seule équipe senior possède l'ensemble du build.
  1. Développement de contrats intelligents

    Des contrats Solidity conçus pour l'efficacité en gas et la sécurité, avec une couverture de tests complète, du fuzzing et une préparation à l'audit avant que quoi que ce soit ne touche le mainnet.
  2. Ingénierie DeFi et de protocole

    AMM, marchés de prêt, staking et systèmes de vaults. Nous modélisons la mécanique économique et la surface d'attaque, pas seulement le chemin heureux.
  3. Jetons et NFT

    Implémentations ERC-20, ERC-721 et ERC-1155 avec la logique de mint, de vesting et d'accès qu'exige votre modèle, construites sur des standards audités comme OpenZeppelin.
  4. Frontends dApp

    Des applications web de production avec connexion de wallet, gestion des transactions et des états d'échec clairs, pour que les utilisateurs fassent autant confiance à l'interface qu'aux contrats.
  5. L2 et mise à l'échelle

    Déploiements sur Arbitrum, Optimism, Base et d'autres rollups, plus des stratégies de messagerie cross-chain et de ponts choisies selon vos cibles de coût et de latence.
  6. Audits et mises à niveau

    Revue de code de contrats existants, remédiation d'audit, et voies de mise à niveau sécurisées utilisant des schémas de proxy avec une gouvernance disciplinée autour des clés d'administration.

Notre méthode de travail

Un processus construit pour du code qui gère de l'argent

(4)
  1. 1

    Découverte et modélisation des menaces

    Nous définissons ce que le protocole doit faire, qui peut appeler quoi, et comment il pourrait être attaqué ou vidé. Les hypothèses de sécurité sont écrites avant le code.
  2. 2

    Architecture et spécification

    Vous obtenez l'architecture des contrats, les décisions de mise à niveau et les budgets de gas dans une spécification révisable, pour que les audits et les intégrations soient planifiés plutôt qu'improvisés.
  3. 3

    Construction et tests

    Développement en cycles courts avec tests unitaires, tests de fork contre l'état du mainnet, et fuzzing. Vous voyez des déploiements testnet fonctionnels tout au long, pas seulement à la fin.
  4. 4

    Audit, lancement, support

    Nous préparons la base de code pour l'audit externe, corrigeons les points relevés, réalisons le déploiement sur le mainnet, puis restons disponibles pour le suivi et les itérations après le lancement.
003/

Pourquoi Webisoft

L'ingénierie Ethereum sans la roulette des agences

Les bugs de contrats intelligents sont permanents et publics. Nous confions le travail Ethereum à des ingénieurs seniors et traitons la sécurité comme un livrable central, pas une ligne budgétaire.
  1. Équipe senior nord-américaine

    Vos contrats sont écrits par des ingénieurs expérimentés basés en Amérique du Nord, dans votre fuseau horaire, qui ont déployé des systèmes Ethereum en mainnet.
  2. La sécurité d'abord

    Modélisation des menaces avant le code, tests approfondis incluant des tests de fork et du fuzzing, et bases de code structurées pour que les auditeurs externes puissent donner le meilleur d'eux-mêmes.
  3. Prise en charge full-stack

    Contrats, indexation backend et frontend confiés à une seule équipe, pour ne rien laisser tomber entre un atelier de contrats et une agence web.
  4. Des conseils techniques francs

    Si votre cas d'usage n'a pas besoin de token, ou relève d'un L2 plutôt que du mainnet, nous vous le dirons. Vous payez pour du jugement, pas seulement du Solidity.

FAQ

Les questions que nous posent fondateurs et CTO

(4)
  1. Cela dépend du périmètre. Un contrat de token bien défini est un petit engagement, tandis qu'un protocole DeFi novateur avec audits est un projet significatif sur plusieurs mois. Les principaux facteurs de coût sont la complexité du protocole, la profondeur des tests et de la préparation à l'audit requis, et l'inclusion ou non d'un frontend et d'une couche d'indexation. Nous chiffrons une première phase à prix fixe après la découverte.
  2. Nous construisons selon un standard prêt pour l'audit, avec suites de tests complètes et documentation, puis travaillons avec un auditeur externe indépendant, car auditer son propre code est un conflit d'intérêts. Nous gérons le processus d'audit et corrigeons les constats dans le cadre de l'engagement.
  3. Cela dépend de la tolérance de vos utilisateurs aux frais et de votre besoin de liquidité et de composabilité sur le mainnet. Beaucoup de produits ont leur place sur Arbitrum, Optimism ou Base, où les transactions coûtent quelques centimes. Nous prenons cette décision avec vous durant la phase d'architecture, sur la base de chiffres plutôt que de tendances.
  4. Oui. Nous commençons par une revue de code payante couvrant la sécurité, la couverture de tests et le risque de mise à niveau, ce qui vous donne une évaluation honnête, que nous poursuivions ensemble ou non. À partir de là, nous pouvons corriger, étendre, ou reprendre le développement en cours.
005/

Là où nous ajoutons de la valeur

Les compétences Ethereum au-delà de l'écriture de Solidity

Lancer un produit sur Ethereum implique de trancher sur les couches, le gaz, la sécurité et l'évolutivité, des décisions coûteuses à mal prendre. Voici les domaines où notre équipe fait vraiment la différence.
  1. Ingénierie de contrats intelligents

    Nous développons en Solidity avec Foundry et Hardhat, sur la base de primitives auditées comme OpenZeppelin plutôt que des versions maison de problèmes déjà résolus. Les contrats sont livrés avec des suites de tests complètes incluant des tests de fuzzing et d'invariants, car ce sont ces tests qui vous protègent à chaque changement futur, pas seulement lors du premier audit.
  2. Stratégie L2 et rollups

    La plupart des nouveaux produits ne devraient pas se déployer sur le seul mainnet Ethereum. Nous vous aidons à choisir entre Arbitrum, Optimism, Base et d'autres L2 en fonction des frais, des hypothèses de confiance envers le séquenceur, du risque lié aux ponts, et de l'endroit où se trouve réellement votre liquidité cible. La décision est documentée avec ses compromis, afin de pouvoir être révisée à mesure que la cartographie des L2 évolue.
  3. Une optimisation du gaz qui compte vraiment

    Nous profilons le gaz par fonction dans des conditions d'état réalistes, puis optimisons là où les utilisateurs paient réellement : agencement et compactage du stockage, taille du calldata pour les rollups, minimisation des lectures froides en storage, et choix d'erreurs plutôt que de chaînes require. Nous arrêtons dès que l'optimisation nuit à la lisibilité et à l'auditabilité, car de l'assembleur illisible qui économise quelques centimes est un mauvais compromis pour un contrat qui détient des fonds.
  4. Sécurité et préparation à l'audit

    La sécurité est un processus, pas une vérification finale : modélisation des menaces dès la conception, analyse statique avec Slither, tests d'invariants, et revue interne face aux classes d'exploits connues comme la réentrance, la manipulation d'oracle et les failles de contrôle d'accès. Nous préparons ensuite le dossier requis par les auditeurs externes et gérons le cycle constat-correction-nouveau test, ce qui réduit mesurablement les délais d'audit.
  5. Évolutivité et gouvernance

    Proxies, patterns UUPS, timelocks et multisigs déplacent chacun la confiance quelque part, et prétendre le contraire est la meilleure façon de mettre un protocole dans l'embarras. Nous concevons la politique de mise à niveau et de clés d'administration en même temps que le code : ce qui peut changer, qui peut le changer, et avec quel délai, puis nous l'implémentons pour que la réalité on-chain corresponde exactement à ce que votre documentation promet aux utilisateurs.
  6. Couche dApp et intégration complète

    Au-delà des contrats, nous livrons le reste du produit : frontends avec wagmi et viem, onboarding de wallets incluant des flux d'abstraction de compte sous ERC-4337, indexation d'événements avec des subgraphs ou des indexeurs sur mesure, et des backends qui réconcilient l'état on-chain de façon fiable malgré les reorgs. Les clients obtiennent une seule équipe responsable, des slots de stockage du contrat jusqu'au navigateur.

Notre approche

Comment nous menons un engagement Ethereum

(4)
  1. 1

    Conception et modélisation des menaces

    Nous commençons par la conception du protocole : architecture des contrats, flux de tokens, acteurs et leurs incitations, et un modèle de menace explicite. Les décisions sur la chaîne et le L2, l'évolutivité et les dépendances aux oracles sont prises ici, avec les compromis consignés. Le livrable est un document de conception qu'un auditeur peut lire, et qui se rembourse dès le début de l'audit.
  2. 2

    Développement avec les tests comme spécification

    Les contrats sont développés en cycles courts, avec des tests unitaires, de fork, de fuzzing et d'invariants écrits en parallèle du code, en utilisant le forking du mainnet pour tester contre les protocoles réels déployés avec lesquels vous vous intégrez. Les benchmarks de gaz s'exécutent en CI, ce qui permet de détecter les régressions de coût à chaque commit. Vous voyez le dépôt et les rapports de tests en continu, jamais une boîte noire.
  3. 3

    Cycle d'audit et durcissement

    Avant qu'aucune valeur ne soit exposée, le code passe par une revue interne et une analyse statique, puis un audit par un tiers que nous cadrons, coordonnons et auquel nous répondons. Chaque constat est corrigé ou explicitement accepté avec justification, et les corrections sont retestées. En parallèle, nous répétons les déploiements sur des testnets avec les scripts exacts et les signataires multisig qui seront utilisés sur le mainnet.
  4. 4

    Déploiement et exploitation en production

    Le déploiement sur mainnet s'exécute à partir de scripts répétés, avec le code source vérifié sur Etherscan, la propriété transférée au multisig ou timelock convenu, et un monitoring en place pour les événements du contrat, les soldes et les activités anormales. Nous remettons des runbooks incluant un plan de réponse aux incidents, et pouvons rester impliqués pour l'itération, les mises à niveau et le travail continu sur le protocole.

FAQ

Les questions que les acheteurs posent sur le développement Ethereum

(6)
  1. La complexité du contrat et la valeur exposée déterminent tout. Un token avec un contrat de staking représente des semaines de travail, tandis qu'un protocole de prêt ou tout mécanisme économique novateur représente des mois, en grande partie parce que la profondeur des tests et de l'audit doit être proportionnelle au coût potentiel d'un exploit. Les intégrations externes, les oracles et les composants cross-chain ajoutent chacun de la surface de risque. Les audits ajoutent à la fois du budget et du temps de calendrier, car les cabinets réputés sont réservés plusieurs semaines à l'avance, et nous intégrons cela au planning dès le premier jour.
  2. Cela dépend de qui paie le gaz et de l'endroit où se trouvent déjà votre liquidité ou vos utilisateurs. Les produits grand public avec des transactions fréquentes et de faible montant relèvent presque toujours d'un L2, où les frais se comptent en centimes plutôt qu'en dollars. Les protocoles DeFi ont souvent besoin du mainnet ou du L2 spécifique où réside leur liquidité de contrepartie. Les déploiements multichaînes multiplient la charge opérationnelle et sécuritaire, notamment autour des ponts, donc nous recommandons généralement de lancer sur une seule chaîne et d'étendre de façon réfléchie une fois le produit validé.
  3. Un audit est nécessaire, mais pas suffisant. Des protocoles audités se font exploiter lorsque l'audit portait sur un code différent de celui déployé, lorsque le périmètre excluait l'intégration défaillante, ou lorsque les clés d'administration ont été mal gérées. Notre processus traite l'audit comme une couche parmi d'autres : la modélisation des menaces, les tests d'invariants et l'analyse statique viennent avant, et le monitoring, les timelocks et la réponse aux incidents viennent après. Nous coordonnons l'audit lui-même, gérons les constats jusqu'à leur clôture, et vérifions que le bytecode déployé correspond bien à ce qui a été revu.
  4. C'est une décision de conception que nous prenons ensemble, car l'évolutivité est un compromis de confiance. Les contrats immuables maximisent la confiance des utilisateurs mais ne peuvent pas être corrigés, tandis que les patterns proxy permettent des correctifs mais impliquent que les utilisateurs font confiance à qui détient les clés de mise à niveau. Les compromis courants sont des mises à niveau contrôlées par multisig derrière un timelock, afin que les changements soient visibles avant de prendre effet. Quel que soit le choix, nous l'implémentons avec précision et le documentons, car des réponses vagues sur les clés d'administration constituent un signal d'alarme pour les utilisateurs et investisseurs sérieux.
  5. Nous sommes des ingénieurs, pas des avocats, mais nous construisons en intégrant les exigences de conformité comme données d'entrée. Cela inclut des restrictions de transfert et des listes d'autorisation pour les actifs permissionnés, des points d'ancrage pour le filtrage des sanctions, une gestion des données qui garde les informations personnelles hors chaîne, et des pistes d'audit sur lesquelles votre conseil juridique peut s'appuyer. Les choix de conception d'un token interagissent fortement avec l'analyse des valeurs mobilières dans la plupart des juridictions, donc nous recommandons de solliciter tôt un conseil juridique spécialisé, et nous implémentons ensuite les contraintes qu'il définit.
  6. Si vous n'avez encore rien construit, commencez par la phase de conception et de modélisation des menaces, généralement deux à quatre semaines, qui produit l'architecture, le choix de chaîne et un plan de livraison chiffré. Si vous avez déjà des contrats, une revue de code est le point d'entrée naturel et révèle souvent des problèmes qui valent la peine d'être corrigés, quel que soit qui s'en charge. Les deux sont des livrables autonomes à prix fixe, afin que vous puissiez évaluer le travail avant de vous engager pleinement.