Sécurité : modèle de confiance

Rempart compare des routes de swap cross-chain. Voici précisément ce que nous faisons, ce que nous ne faisons pas, et comment le vérifier.

Non-custodial, par conception

Vous signez chaque transaction depuis votre propre wallet, directement vers les smart contracts des protocoles d'exécution (LI.FI, Relay…). Rempart ne détient, ne relaie et ne fait jamais transiter de fonds : il n'existe aucun compte, aucune adresse de dépôt, aucun contrat intermédiaire déployé par nous. Aucune clé privée ni seed phrase ne touche nos serveurs. Si une interface vous les demande au nom de Rempart, c'est une arnaque.

Ce que nous ne pouvons pas faire avec vos fonds

  • Déplacer, geler ou saisir vos fonds : nous n'avons jamais la main dessus.
  • Signer une transaction à votre place : seule votre clé, dans votre wallet, peut signer.
  • Modifier une transaction après que vous l'avez signée.
  • Récupérer vos fonds si vous perdez votre seed phrase : nous ne la connaissons pas.
  • Annuler ou rembourser un swap exécuté par un protocole tiers.

Les contrats appelés

Chaque transaction proposée à la signature est vérifiée contre une allowlist d'adresses de contrats connues, maintenues par provider et contrôlées contre leur documentation officielle. Si l'API d'un provider retourne une adresse hors de cette liste, la transaction est bloquée avant même de vous être proposée.

LI.FI Diamond

0x1231DEB6f5749EF6cE6943a275A1D3E7486F4EaE

Identique sur sept chaînes EVM (Ethereum, Arbitrum, Base, Optimism, Polygon, BNB Chain, Avalanche), source github.com/lifinance/contracts. Sur Robinhood Chain, LI.FI utilise un contrat d'entrée propre à la chaîne, vérifié contre son déploiement en direct et l'API chains de LI.FI.

Socket AllowanceHolder (routes Bungee)

0x50c4E75a512F2A14A7b304787Adf79C4531A5909

Reçoit l'approbation ERC-20 et la transaction de swap. Identique sur toutes les chaînes supportées. Source : docs.socket.tech/integrate/contract-addresses.

Socket OpenRouter (routes Bungee)

0x50cFe7c1938dB66A1a6D2e86D36F39FBef3d5c4a

Routeur appelé par l'AllowanceHolder. Identique sur toutes les chaînes supportées. Source : docs.socket.tech/integrate/contract-addresses.

Avant chaque signature

  • La quote est re-fetchée juste avant l'exécution pour refléter le prix actuel.
  • L'adresse du contrat destinataire, le montant exact et la chaîne sont affichés, jamais de signature « aveugle ».
  • Les approbations ERC-20 portent sur le montant exact du swap par défaut, pas sur un montant illimité.

Exécution Solana

Avant que vous signiez un swap Solana, Rempart inspecte la transaction construite par le provider : elle doit exiger exactement une signature (la vôtre), son payeur de frais doit être votre wallet, et chaque programme qu'elle appelle doit figurer dans l'allowlist Rempart de ce provider. Une transaction qui masque un programme derrière une table d'adresses, ou qui appelle quoi que ce soit d'inconnu, est refusée avant la signature. Nous ne construisons jamais la transaction nous-mêmes et ne relayons jamais vos fonds.

Vos données

Pas de compte, pas de cookies de tracking. Votre historique de swaps est stocké uniquement dans le localStorage de votre navigateur, et vous pouvez l'effacer à tout moment. Les appels aux API des providers passent par notre serveur sans transmettre de données personnelles au-delà des adresses publiques nécessaires au swap.

Un seul domaine officiel

Le seul domaine officiel de Rempart sera rempart.app. Les clones de sites de swap sont le premier vecteur d'arnaque du secteur : vérifiez l'URL avant de connecter votre wallet, et ne faites confiance à aucun autre domaine.