#Arbitrum #ARB Arbitrum 基金会, à la date de Beijing du 29 septembre 00 h 30, a annoncé le lancement pour une durée de 12 mois du programme Arbitrum Security Program (ASP) et l’ouverture des demandes d’audit. Ce qui mérite vraiment l’attention ne se limite pas aux mots « sécurité » : le programme étend le financement auparavant centré sur un audit unique à quatre étapes distinctes — présélection avant l’audit, audit manuel, primes pour les vulnérabilités et comité de sécurité du DAO. Le lancement du programme ne signifie pas que les projets on-chain ont déjà obtenu une garantie de sécurité.
Commencez par la chronologie. La fondation indique que l’ancien Arbitrum Audit Program a démarré en août 2025 pour une durée d’un an ; le présent ASP en est une extension. La nouvelle annonce précise que les fonctions d’audit sont opérationnelles dès maintenant et que les demandes sont ouvertes. Les projets ne reçoivent pas automatiquement une subvention simplement en soumettant un formulaire : une fois la demande approuvée, l’équipe doit encore confirmer que le code est dans un état audit-able, accepter les modalités des subventions d’audit applicables et signer avec la fondation un accord d’engagement pour l’écosystème ; ensuite seulement, l’appariement avec les auditeurs commence. L’indication officielle suggère de prévoir environ un mois entre l’approbation et l’ouverture prévue des audits ; le programme couvre uniquement le premier audit convenu.
Le premier changement consiste à anticiper les problèmes avant l’audit. Les équipes sélectionnées peuvent utiliser une assistance par IA pour des criblages de sécurité avant l’audit manuel. Cela pourrait réduire le temps d’audit manuel consacré aux déficiences de faible niveau, mais le criblage par IA ne peut pas remplacer l’audit professionnel, ni couvrir l’ensemble des risques après le déploiement. L’effet réel dépendra du périmètre d’audit du projet retenu, des rapports publics et de l’historique de correction des vulnérabilités.
Le deuxième changement concerne la définition des fonds. L’annonce indique, au prix de marché au moment de la publication, un montant d’environ 7,8 millions de dollars, soit 1,76 million USDC et 25 millions ARB ; parmi lesquels environ 1,2 million de dollars correspond aux engagements déjà couverts par le plan d’audit initial, et environ 6,6 millions de dollars sont destinés aux nouveaux travaux. Il s’agit d’une explication des ressources et de leur affectation dans le cadre du plan : on ne peut pas l’écrire comme un achat新增 de ARB le jour même, ni considérer comme un budget fixe en dollars le montant converti au prix de marché. La fondation subventionnera une partie des coûts d’audit selon les accords commerciaux de chaque projet, et tous les projets ne bénéficieront pas d’un audit entièrement gratuit.
Le troisième changement porte sur le périmètre d’application. Les équipes non encore en ligne, celles en migration cross-chain, celles en phase de croissance, celles qui lancent de nouvelles fonctionnalités ou celles qui déploient une Arbitrum Chain en propre peuvent déposer une demande ; l’évaluation prend aussi en compte la maturité technique, l’équipe, la probabilité de réussite et l’adéquation à l’écosystème. L’élargissement du périmètre pourrait permettre à davantage de projets d’entrer dans le processus de sécurité officiel, mais le fait d’être accepté ne signifie pas que l’audit est terminé, ni que les vulnérabilités n’apparaîtront pas.
Par la suite, trois points méritent particulièrement d’être suivis : les projets approuvés lors de la première vague et ceux ayant effectivement commencé l’audit, si les résultats des audits et les réparations sont publiés, et comment les primes pour les vulnérabilités et le comité de sécurité coopèrent pour traiter les incidents. Quant au prix de l’ARB, l’annonce ne fournit pas de preuve qu’il entraînera directement une demande supplémentaire de tokens ; il ne faut pas interpréter mécaniquement le plan de sécurité comme un catalyseur favorable à court terme.
Source : Arbitrum Foundation, « Introducing the Arbitrum Security Program », 28 septembre 2026.