012Développement DeFi

Une entreprise de développement DeFi qui livre des protocoles audités

Webisoft conçoit et construit des protocoles DeFi, de l'architecture des contrats intelligents au frontend, avec la rigueur de sécurité qu'exige la gestion de l'argent d'autrui. Des ingénieurs seniors basés à Montréal qui construisent on-chain depuis avant même que la DeFi n'ait un nom.

Blkch002

001/

Ce que nous construisons

Ingénierie DeFi de bout en bout

De la modélisation de la tokenomics au déploiement sur mainnet, nous couvrons toute la chaîne d'un produit DeFi. Chaque couche est construite par la même équipe imputable, pour qu'il n'y ait rien qui se perde entre contrats, backend et UI.
  1. Développement de contrats intelligents

    Contrats Solidity et Rust pour le prêt, le staking, les vaults et les systèmes de jetons. Écrits d'abord pour l'auditabilité, avec une couverture de tests complète et des invariants documentés.
  2. Protocoles DEX et AMM

    Des mécaniques d'échange sur mesure, des AMM à produit constant aux hybrides de liquidité concentrée et de carnet d'ordres. Logique de frais, incitatifs pour les LP et routage conçus autour de votre stratégie de liquidité.
  3. Plateformes de prêt et de rendement

    Marchés de prêt collatéralisés, agrégateurs de rendement et stratégies de vaults avec une logique de liquidation soignée et une conception d'oracle réfléchie. Les zones de la DeFi où les erreurs coûtent le plus cher reçoivent le plus d'attention d'ingénierie.
  4. Ingénierie des jetons et de la tokenomics

    ERC-20, ERC-721, ERC-4626 et standards de jetons sur mesure, plus vesting, émissions et mécaniques de gouvernance. Nous modélisons l'économie avant d'écrire le contrat, pas après.
  5. Cross-chain et intégrations

    Ponts, couches de messagerie et intégrations avec des protocoles établis comme Uniswap, Aave et Chainlink. Déploiements multi-chaînes sur les chaînes EVM et au-delà.
  6. Frontends et infrastructure DeFi

    Interfaces dApp de production, indexeurs, subgraphs et surveillance. Flux de wallet et UX de transaction que les utilisateurs ordinaires peuvent survivre, soutenus par une infrastructure qui tient la charge en période de volatilité.

Notre méthode de travail

Un processus construit autour de la sécurité et de jalons livrés

(4)
  1. 1

    Conception de protocole et modélisation économique

    Nous testons sous pression votre conception de mécanisme, votre tokenomics et votre surface d'attaque sur papier avant que le code n'existe. Vous obtenez un document d'architecture couvrant les contrats, les oracles, la stratégie de mise à niveau et les compromis de risque connus.
  2. 2

    Développement et tests des contrats

    Les contrats sont construits en courts jalons avec tests unitaires, fuzzing et tests de fork contre l'état du mainnet. La revue interne se fait en continu, pas comme une étape finale.
  3. 3

    Préparation de l'audit et remédiation

    Nous gelons le périmètre, produisons une documentation prête pour l'audit, et travaillons directement avec les auditeurs externes que vous avez choisis. Les constats sont corrigés et revérifiés avant que quoi que ce soit touche le mainnet.
  4. 4

    Déploiement et support post-lancement

    Déploiement progressif sur mainnet avec surveillance, alertes et un plan d'intervention en cas d'incident. Nous restons présents pour l'ajustement des paramètres, les mises à niveau et les fonctionnalités de croissance qui suivent le lancement.
003/

Pourquoi Webisoft

La différence entre un fournisseur DeFi et un partenaire d'ingénierie DeFi

Beaucoup d'agences peuvent forker un protocole. Peu peuvent en concevoir un qui tient sous des conditions adverses avec de la vraie valeur en jeu.
  1. Une ingénierie axée sécurité d'abord

    La modélisation des menaces, les tests d'invariants et la préparation à l'audit font partie du build, pas une réflexion après coup. Nous écrivons les contrats en supposant que quelqu'un de bien financé tente de les casser.
  2. Un long historique blockchain

    Webisoft construit des systèmes blockchain depuis des années, à travers les contrats intelligents, l'infrastructure et l'outillage. Votre protocole n'est pas notre premier passage sur mainnet.
  3. Prise en charge full-stack

    Contrats, backend, indexation et frontend par une seule équipe senior. Aucun écart d'intégration entre un fournisseur de contrats et une agence web séparée.
  4. Équipe senior nord-américaine

    Des ingénieurs basés à Montréal qui travaillent dans votre fuseau horaire avec une communication directe. Les personnes à qui vous parlez sont celles qui écrivent le code.

FAQ

Questions des équipes qui embauchent une entreprise de développement DeFi

(4)
  1. Les principaux facteurs de coût sont la complexité du mécanisme, le nombre de contrats, les exigences cross-chain et le périmètre de l'audit. Un produit ciblé sur un mécanisme unique coûte sensiblement moins qu'un marché de prêt complet ou un DEX. Nous cadrons par phases pour que vous puissiez valider le mécanisme central avant de financer la feuille de route complète, et nous donnons une estimation fixe après la conception.
  2. Nous préparons votre base de code pour un audit externe et gérons le processus, mais l'audit lui-même est réalisé par un cabinet tiers indépendant que vous choisissez, comme il se doit. Notre travail consiste à arriver à l'audit avec un code propre, documenté et bien testé pour que les constats soient mineurs et l'échéancier respecté.
  3. Ethereum et les principaux écosystèmes EVM incluant Arbitrum, Optimism, Base, Polygon et BNB Chain, plus Solana pour le travail basé sur Rust. Le choix de la chaîne est une décision de conception que nous prenons avec vous selon vos utilisateurs, votre liquidité et votre profil de coûts, pas un défaut que nous imposons.
  4. Oui. Nous commençons par une revue du code et de l'architecture, documentons les risques et la dette technique, puis planifions des mises à niveau ou de nouvelles fonctionnalités autour de vos contrats en production. Travailler en toute sécurité autour de contrats déployés et porteurs de valeur est une compétence clé, incluant les schémas de mise à niveau par proxy et la conception de migration.
005/

Capacités d'ingénierie DeFi

Où nous apportons de la valeur dans le développement DeFi

Les protocoles DeFi sont des systèmes adverses qui détiennent de l'argent réel, donc la norme d'ingénierie est différente de celle des logiciels ordinaires. Voici les zones où les décisions de conception déterminent si un protocole survit au contact du marché.
  1. Conception de protocole et de contrats intelligents

    Nous construisons des marchés de prêt, des systèmes de staking, des AMM et des vaults en Solidity ou en Rust, en utilisant des schémas audités d'OpenZeppelin et des implémentations de référence éprouvées plutôt que du code novateur là où la nouveauté ajoute du risque. La mise à niveau, la capacité de pause et le contrôle d'accès sont des décisions de conception explicites, documentées avec leurs compromis. L'architecture du contrat est écrite avant la première ligne de Solidity.
  2. Modélisation de la tokenomics et des incitatifs

    Les calendriers d'émission, les structures de frais et les incitatifs de liquidité sont modélisés dans des feuilles de calcul et des simulations avant d'être encodés on-chain, car une conception d'incitatifs défaillante ne peut être corrigée après le lancement. Nous testons l'économie sous stress face à la liquidité mercenaire, aux scénarios de faible volume et aux replis du prix du jeton. Vous voyez les modes de défaillance sur papier plutôt qu'en production.
  3. Un développement axé sur la sécurité d'abord

    Chaque contrat passe par une analyse statique avec des outils comme Slither, une suite de tests complète incluant du fuzzing et des tests d'invariants avec Foundry, et une revue interne avant tout audit externe. Nous concevons pour les classes d'exploits connues : réentrance, manipulation d'oracle, attaques par prêt flash et échecs de contrôle d'accès. Nous préparons aussi la base de code et la documentation pour que les audits tiers soient plus rapides et moins coûteux, et nous gérons avec vous le cycle d'audit et de remédiation.
  4. Architecture d'oracle et de flux de prix

    Les flux de prix sont la cause racine la plus fréquente des exploits DeFi, donc nous traitons le choix de l'oracle comme une décision de sécurité. Nous intégrons Chainlink et d'autres oracles décentralisés, ajoutons des mécanismes de repli TWAP et des bornes de cohérence lorsque cela convient, et documentons précisément ce qui se passe quand un flux devient obsolète ou dévie. La logique de liquidation et de collatéral est testée explicitement contre des scénarios de prix manipulés.
  5. Déploiement cross-chain et L2

    Nous déployons sur le mainnet Ethereum, sur des L2 comme Arbitrum, Optimism et Base, et sur d'autres chaînes EVM et non-EVM, avec un pipeline de déploiement qui garde les adresses, la vérification et la configuration cohérentes entre les réseaux. Les intégrations de ponts sont choisies avec prudence car les ponts concentrent le risque. Le choix de la chaîne est guidé par où se trouvent réellement vos utilisateurs et votre liquidité, pas par les annonces de subventions.
  6. Produits DeFi full-stack

    Un protocole n'est pas utilisable sans son interface, donc nous construisons le frontend, les connexions de wallet, les flux de transaction, le subgraph ou l'indexeur, et les tableaux de bord analytiques en parallèle des contrats. Les utilisateurs obtiennent des aperçus de transaction clairs, des estimations de gas et des états d'erreur au lieu de messages de revert bruts. Le résultat est un produit qu'un utilisateur non technique peut utiliser, pas seulement un ensemble de contrats vérifiés.

Notre approche

Comment se déroule un mandat DeFi

(4)
  1. 1

    Spécification du protocole et revue économique

    Nous commençons par écrire une spécification complète du protocole : mécanismes, acteurs, invariants, flux de frais et pouvoirs de gouvernance, plus un modèle économique des incitatifs. Ce document révèle les failles de conception quand elles coûtent des heures plutôt que des fonds, et sert plus tard de brief d'audit. Vous approuvez la spécification avant que le développement des contrats ne commence.
  2. 2

    Développement des contrats et revue de sécurité interne

    Les contrats sont construits avec une couverture de tests incluant des tests unitaires, des tests de fork contre des protocoles en production avec lesquels vous vous intégrez, du fuzzing et des tests d'invariants. Un ingénieur qui n'a pas écrit le code le revoit contre la spécification et une liste de vérification des classes d'exploits connues. L'analyse statique s'exécute en CI à chaque commit.
  3. 3

    Audit externe et remédiation

    Nous préparons le dossier d'audit, vous aidons à sélectionner et planifier un cabinet d'audit réputé, et gérons le cycle de constats et de correctifs, incluant des tests de régression pour chaque remédiation. Là où le profil de risque le justifie, nous mettons aussi en place un bug bounty et un déploiement progressif avec des plafonds sur la valeur totale verrouillée pendant la période initiale.
  4. 4

    Lancement, surveillance et itération

    Le déploiement suit des procédures scriptées et répétées, avec un contrôle multisig ou timelock sur les fonctions privilégiées. Après le lancement, nous surveillons les transactions anormales, les déviations d'oracle et les mouvements de trésorerie, avec un plan de réponse aux incidents convenu à l'avance. Puis nous itérons sur le protocole et l'interface à mesure que les données d'usage réel arrivent.

FAQ

Questions que se posent les acheteurs sur le développement DeFi

(6)
  1. Le budget se répartit sur trois postes que l'on sous-estime souvent : le développement des contrats est souvent le plus petit, tandis que le travail de sécurité, c'est-à-dire les tests, la revue interne et les audits externes, ainsi que le produit complet autour des contrats, c'est-à-dire le frontend, l'indexation et la surveillance, constituent le reste. Une conception de mécanisme novatrice coûte plus cher que de forker un schéma établi, car la surface de sécurité n'est pas éprouvée. Les audits externes de cabinets réputés forment une ligne budgétaire distincte qui augmente avec la taille et la complexité du code, et nous vous aidons à calibrer les contrats pour garder cette facture raisonnable.
  2. Un protocole basé sur des schémas éprouvés prend généralement de quatre à sept mois, audit inclus, tandis que les mécanismes novateurs prennent plus de temps car les phases de spécification et de tests ne peuvent pas être compressées sans risque. La planification des cabinets d'audit est souvent le chemin critique, les bons cabinets étant réservés des semaines ou des mois à l'avance, donc nous nous inscrivons tôt dans leur file. Le déploiement en testnet arrive généralement vers le milieu du projet, pour que vous ayez quelque chose à montrer à vos partenaires bien avant le mainnet.
  3. Par couches, car aucune mesure seule n'est suffisante. Nous utilisons des bibliothèques et des schémas établis, écrivons des tests d'invariants et de fuzzing, exécutons une analyse statique en CI, et exigeons une revue interne indépendante avant tout audit externe. Au niveau du protocole, nous concevons des valeurs par défaut prudentes : plafonds de valeur au lancement, timelocks sur les fonctions privilégiées, mécanismes de pause et vérifications de cohérence d'oracle. Les audits sont nécessaires mais pas suffisants, et nous dirons franchement que personne ne peut garantir l'absence d'exploits, seulement une réduction disciplinée de leur probabilité et de leur portée.
  4. Cela dépend d'où se trouvent vos utilisateurs cibles et votre liquidité, des coûts de gas que votre mécanisme peut tolérer, et des intégrations dont vous avez besoin, comme des oracles, des DEX ou des marchés de prêt spécifiques. Le mainnet Ethereum conserve encore la plus grande crédibilité et la plus grande liquidité pour les protocoles détenant de grandes valeurs, tandis que les L2 comme Arbitrum et Base ont du sens pour des interactions à haute fréquence et à faible valeur. Nous recommandons généralement de lancer sur une chaîne, de valider le modèle, puis d'étendre plutôt que de fragmenter la liquidité sur plusieurs chaînes à la fois.
  5. Nous sommes des ingénieurs, pas des avocats, et nous sommes directs sur cette limite : vous avez besoin d'un conseil juridique pour les questions de valeurs mobilières, de licences et de juridiction, et nous pouvons travailler à leurs côtés. Ce que nous apportons, c'est la construction selon les contraintes que fixe votre conseil, comme le geoblocking, des portes KYC sur des flux spécifiques, des pools autorisés, ou une séparation claire entre le protocole et tout frontend opéré par l'entreprise. Les décisions de conception ayant des implications réglementaires sont signalées dans la spécification pour être prises délibérément.
  6. Le lancement est le début de la phase opérationnelle, pas la fin du projet. Nous fournissons une surveillance de l'activité des contrats, de la santé des oracles et des mouvements de trésorerie, une procédure de réponse aux incidents convenue, et un développement continu pour les nouvelles fonctionnalités et les changements de paramètres via la gouvernance. Les protocoles accumulent aussi des demandes d'intégration et une pression de fork, donc la plupart des clients gardent une équipe dédiée pour la première année. Tout, y compris les clés de déploiement transférées à votre multisig, reste sous votre contrôle.