CAS 06 · EN COURS
Grimoire
Des exploits prouvés, jamais devinés.
2026LE PROJET
Grimoire est un robot auditeur pour les programmes de bounty blockchain open source. Il lit les smart contracts, les clients de nœuds et les bridges, y traque les vulnérabilités, puis les prouve. La plupart des « auditeurs IA » confient tout le travail à un modèle et produisent des rapports assurés mais faux. Grimoire tient une ligne plus dure : rien n’est déclaré prouvé tant que l’exploit n’a pas été exécuté sur une copie de la chaîne réelle, et tout ce qui reste en deçà est présenté comme une évaluation, avec les preuves sur lesquelles elle repose. Il parcourt le code en parallèle plutôt qu’en une seule passe, et il nomme les parties qu’il n’a pas pu atteindre au lieu de les passer sous silence. Ce que vous récupérez pour chaque faille, c’est un dossier prêt à envoyer : un rapport rédigé et une preuve que le destinataire peut exécuter.
CE QUE ÇA PROUVE
- 01
Une faille n’est déclarée prouvée qu’une fois l’exploit exécuté
- 02
Le rapport nomme le code qu’il n’a pas pu couvrir, les angles morts sont visibles
- 03
Chaque faille arrive prête à être transmise, avec une preuve exécutable