KLEAR3
Français

Chainlink

KLEAR3 ResearchPublié le Mis à jour le

EthereumEthereumArbitrumArbitrumOptimismOP MainnetBaseBaseBNB ChainBNB ChainAvalancheAvalancheLINK

Chainlink, un réseau d’opérateurs indépendants qui rapporte une information venue de l’extérieur d’une blockchain pour qu’un contrat intelligent puisse l’utiliser, publie son code depuis novembre 2017. Son dépôt a reçu 490 commits en 90 jours, et son jeton LINK a été frappé une seule fois, à un plafond fixe de 1 000 000 000.

Que fait Chainlink, concrètement ?

Chainlink est un réseau d’ordinateurs indépendants qui lisent une information hors d’une blockchain (un prix, un relevé météo, un score sportif) et la rapportent en chaîne pour qu’un contrat intelligent puisse agir dessus. Plusieurs opérateurs répondent à la même demande, et leurs réponses sont combinées avant d’être utilisées.

Un contrat intelligent ne peut pas aller chercher une page web tout seul : tout ce qu’il voit doit arriver dans une transaction, écrite par quelqu’un. Chainlink est la couche qui écrit, tenue par des opérateurs qui n’ont aucune raison de se faire confiance entre eux et qui sont payés pour signaler honnêtement un désaccord si la donnée diverge.

Le produit exact dépend de la demande. Un flux de données rapporte un prix à intervalle régulier, Automation déclenche une fonction d’un contrat quand une condition est remplie, VRF fournit un nombre aléatoire qu’un contrat ne pourrait pas produire seul, CCIP transporte un message ou un jeton d’une chaîne à une autre. Les quatre partagent la même idée : quelque chose doit se passer hors chaîne avant qu’un contrat puisse agir, et la parole d’un seul opérateur ne suffit pas.

L’organisation cite une seconde identité sur son propre dépôt, node of the decentralized oracle network, bridging on and off-chain computation. On lit cette ligne à la source plutôt que de la paraphraser, parce qu’elle reste la description la plus exacte qu’on ait trouvée.

Source GitHub, lu le 2026-09-26

Le code est-il vraiment ouvert ?

Le code est public, sous MIT pour l’essentiel, et 490 commits sont arrivés en 90 jours. Deux blocs, liés à la messagerie inter-chaînes, vivent sous une Business Source License qui bascule vers MIT à une date fixée. GitHub ne sait pas étiqueter ce mélange, il annonce donc l’absence de licence.

Le dépôt annonce NOASSERTION comme licence, ce qui se lit comme un signal d’alarme avant d’ouvrir le fichier réel. Il n’est pas vide : l’essentiel du dépôt est sous la licence MIT toute simple, et deux dossiers nommés, liés à la messagerie inter-chaînes, portent une Business Source License 1.1 à la place, chacune avec une date de bascule déjà écrite dans le texte (2027-05-23 et 2029-04-25) après laquelle elle devient MIT toute seule.

Le détecteur de GitHub attend une licence par dépôt. Face à trois qui cohabitent dans un seul fichier, il renonce et affiche NOASSERTION plutôt que de deviner, et la plupart des annuaires qui aspirent ce champ font passer la devinette pour un fait.

Les chemins nommés par cette licence pour les contrats Solidity n’existent plus dans ce dépôt : on a confirmé un 404 sur les deux. Les contrats ont déménagé vers un dépôt compagnon, chainlink-evm, un détail que le texte de licence n’a pas encore rattrapé.

Source GitHub, lu le 2026-09-26

Aucun rapport d’audit ne vit dans ce dépôt, et aucun dossier audits non plus : on l’a demandé et l’API a répondu 404, la même réponse reçue pour le dossier des contrats que la licence désigne. Ce n’est pas la même affirmation que « Chainlink n’a jamais été audité », et cette page ne va pas jusque-là.

Ce qui existe bien, tenu par le projet lui-même plutôt que deviné par un tiers, c’est un programme de bug bounty qui paie jusqu’à 3 000 000 dollars, actif depuis le 2021-05-11. Une prime récompense qui trouve une faille en premier ; c’est une preuve d’une autre nature qu’un rapport daté, et elle ne le remplace pas.

Source GitHub · Immunefi, lu le 2026-09-26

Quelqu’un y travaille-t-il encore ?

Largement. Le dépôt a reçu 490 commits de 68 identités Git distinctes sur les 90 jours menant au 26 septembre 2026, et le dernier est arrivé la veille de notre lecture. Quatre-vingt-dix jours est une fenêtre qui glisse : le même compte repris la semaine prochaine différera déjà.

Soixante-huit est un plancher du nombre de personnes impliquées, pas un effectif : un même contributeur peut signer sous deux identités, et un compte d’entreprise peut en cacher plusieurs derrière un seul. Ce que le chiffre dit sans détour, c’est que personne n’a abandonné ce dépôt.

Le dépôt lui-même a aussi reçu une poussée le jour de notre lecture, un signal distinct du compte de commits ci-dessus : cette date couvre toutes les branches, alors que la fenêtre de commits ne compte que la branche par défaut, develop. Que les deux concordent n’est pas une coïncidence à interpréter, c’est simplement ce à quoi ressemble un projet entretenu, vu sous deux angles différents.

Source GitHub, lu le 2026-09-26

Ce qui prouve que ça tourne

  • Le contrat du jeton LINK porte du bytecode déployé — 0x5149…86CA, lu avec eth_getCode, au bloc 26059950
  • Le dépôt est encore travaillé — 490 commits sur les 90 jours menant au 2026-09-26, 68 identités Git distinctes, dernier le 2026-09-25

Source Ethereum · GitHub, lu le 2026-09-26

  1. Le dépôt principal devient public
  2. Début de la fenêtre de 90 jours mesurée
  3. Commit le plus récent au moment de la lecture
  4. Cette page, vérifiée et publiée

Où ça tourne, vraiment ?

Sur Ethereum, où on a lu le contrat du jeton nous-mêmes, et sur des dizaines d’autres réseaux. La documentation de Chainlink liste le jeton LINK comme déployé sur quatre-vingt-six réseaux principaux, d’Arbitrum à Solana. Le réseau qu’utilise une application donnée décide qui doit garder un nœud en marche pour qu’elle fonctionne.

À la différence de Bitcoin, qui vit sur une chaîne unique qu’il définit lui-même, Chainlink est construit pour se poser sur n’importe quelle chaîne qui le demande. On a compté 86 réseaux principaux listés sur la propre page de contrats du projet, chacun avec son jeton LINK déployé, plutôt que de faire confiance au chiffre résumé d’un annuaire.

On a vérifié le déploiement Ethereum nous-mêmes, en lisant le bytecode déployé à l’adresse que nomme la documentation, et on a retrouvé la même adresse confirmée dans la documentation de Chainlink elle-même, pas seulement chez un agrégateur tiers, ce qui est l’inverse de l’écart trouvé sur le contrat de jeton de Pendle.

Au-delà de LINK, les dépôts de jalonnement suivis par DefiLlama atteignent environ 608 millions de dollars sur Ethereum seul, un chiffre tiers qu’on n’a pas mesuré nous-mêmes.

Source Ethereum · Chainlink Docs · DefiLlama, lu le 2026-09-26

EthereumEthereumArbitrumArbitrumOptimismOP MainnetBaseBaseBNB ChainBNB ChainAvalancheAvalanchePolygonPolygonSolanaSolanaMantleMantleSonicSonicBerachainBerachainMonadMonad

Chaque pastille de réseau ci-dessus correspond à un réseau principal nommé dans la documentation de contrats de Chainlink, vérifiée le 2026-09-26 ; le déploiement Ethereum porte le poids supplémentaire d'un bytecode qu'on a lu nous-mêmes.

À quoi sert vraiment le jeton

LINK paie les services d’oracle et sécurise le réseau par le jalonnement. Qui appelle un service Chainlink paie les opérateurs de nœuds en LINK ; une partie de ce revenu alimente une réserve stratégique. Aucun vote n’est attaché à sa détention : la documentation décrit un paiement et un jalonnement, jamais une gouvernance.

La documentation donne trois rôles à LINK, sans jamais le vote. Il paie les services d’oracle : qui veut un flux de prix, un nombre aléatoire ou un message inter-chaînes paie en LINK, et les opérateurs de nœuds sont rémunérés en LINK pour livrer. Payment Abstraction laisse un utilisateur payer autrement, converti en LINK en coulisse, et une partie de ce qui s’accumule alimente une réserve stratégique que le projet décrit comme financée à la fois par du revenu en chaîne et hors chaîne.

Source Chainlink Docs, lu le 2026-09-26

Le second rôle est la sécurité, et c’est une caution contre la mauvaise conduite, pas un bulletin de vote. Les opérateurs de nœuds et d’autres détenteurs peuvent enfermer du LINK dans le jalonnement, et le dépôt peut être entamé si un nœud manque ses exigences de performance ; en échange, les jalonneurs touchent des récompenses. Nulle part la documentation ne décrit un vote qui change un paramètre du protocole.

L’offre est fixe plutôt que planifiée. Lire le contrat nous-mêmes a rendu 1 000 000 000 LINK, ce qui correspond au maximum annoncé par le projet, et 748 099 970,42 de cette offre circule selon CoinGecko. Aucun jeton neuf n’est frappé sur une minuterie : la totalité a été créée une seule fois, et rien de ce qu’on a trouvé ne décrit un calendrier d’émission supplémentaire.

Source Ethereum · CoinGecko, lu le 2026-09-26

Établi à une source primaire sauf mention contraire.

  • À quoi sert le jetonVérifié directement
  • Combien il en existeVérifié directement
  • Comment les neufs apparaissentNon établi
  • Qui les a reçusNon établi
  • Qui peut changer les règlesNon établi
  • Quel contrat est l’officielVérifié directement

La note KLEAR3

3,7sur 5

Axe le plus faibleAlignement du jeton2 / 5
Comment elle se calcule

Chaque axe reçoit de 0 à 5 d’après les faits du registre, selon des seuils écrits à l’avance. La note globale en est la moyenne pondérée, et elle n’apparaît que si au moins 5 axes sur 6 reposent sur un fait mesuré.

  • Audits ×1,3
  • Code ouvert ×1,2
  • Modèle économique ×1,1
  • Alignement du jeton ×1
  • Gouvernance ×1
  • Maturité ×0,7
  • Code ouvert4

    dépôt public · 155 versions publiées · 490 commits sur 90 jours

    Ce qui la retient licence non résolue : lisible mais pas réutilisable

  • Audits3

    revue publique du code : 490 commits sur 90 jours, 8 ans en production

    Ce qui la retient aucun rapport dans notre registre · aucun rapport ouvert : on ne sait pas ce qu’ils ont trouvé

  • Modèle économique5

    modèle publié par le protocole · payé par les développeurs et organisations qui utilisent les services Chainlink · encaissé par les opérateurs de nœuds qui exécutent ces services · une partie alimente la Chainlink Reserve, une réserve stratégique de LINK

  • Gouvernancenon mesuré

    Ce qui la retient mécanisme de décision non établi

  • Alignement du jeton2

    offre plafonnée à 1 milliard · 75 % déjà en circulation

    Ce qui la retient calendrier d’émission inconnu

  • Maturité5

    8 ans de code public · 1 réseau vérifié par nous · 12 réseaux au total

On note le protocole : sa construction, ce qui s’en vérifie, l’alignement de son jeton. Jamais un investissement. Une note haute ne dit pas d’acheter, une note basse ne dit pas de vendre.

Ce que nous n’avons pas pu établir

Trois choses. On n’a trouvé aucune répartition du milliard de jetons frappés au lancement, aucun rapport d’audit dans ce dépôt précis, et aucune direction nommée : seuls quatre comptes GitHub sont membres publics de l’organisation qui le porte. Rien de tout ça ne signale une alerte à lui seul.

La documentation de Chainlink dit à quoi sert le jeton, pas qui l’a détenu en premier : on n’a trouvé aucune page qui découpe le milliard initial de LINK par catégorie (équipe, investisseurs, écosystème). C’est un écart différent de celui trouvé sur XRP, dont les chiffres émis et en circulation divergent simplement sans explication offerte : ici rien n’est offert du tout, et on n’a pu établir où est passée l’allocation d’origine.

L’organisation liste quatre membres publics sur GitHub, ce qui n’est ni de l’anonymat ni une direction nommée : la plupart des contributeurs gardent leur appartenance privée, ce que GitHub permet et que ce chiffre ne peut pas percer.

Source GitHub, lu le 2026-09-26

Questions fréquentes

Chainlink a-t-il sa propre blockchain ?

Non. Chainlink est un réseau de nœuds qui tourne au-dessus d’autres blockchains plutôt que sur une chaîne à lui. Il lit et rapporte des données sur Ethereum, et sur les dizaines d’autres réseaux principaux où ses contrats sont déployés, ce qui est l’inverse de la plupart des fiches de cette série.

La documentation nomme quatre-vingt-six réseaux principaux qui portent un contrat du jeton LINK, et les services d’oracle de Chainlink tournent sur la plupart indépendamment les uns des autres. Un service qui lit un flux de prix sur Base ne dépend pas de la disponibilité d’Ethereum, ce qui est tout l’intérêt de construire ainsi.

On a vérifié le jeton lui-même seulement sur Ethereum, en lisant son bytecode et son offre totale directement sur un nœud public. Les quatre-vingt-cinq autres réseaux viennent de la propre page de Chainlink, pas d’une chaîne qu’on a interrogée nous-mêmes, et cette page le dit plutôt que de confondre les deux.

LINK est-il un jeton de gouvernance ?

Non. La documentation de Chainlink donne à LINK exactement trois rôles : payer les services d’oracle, adosser un mécanisme de jalonnement qui peut être entamé, et alimenter une réserve stratégique. Nulle part elle ne décrit un vote qui change le fonctionnement du protocole, ce qui est inhabituel pour un jeton de cette taille.

Les opérateurs de nœuds et les autres détenteurs peuvent enfermer du LINK pour sécuriser le réseau, et ils touchent des récompenses, mais ils ne peuvent pas perdre ce dépôt pour un désaccord, seulement pour avoir manqué une exigence de performance. C’est une caution de sécurité, pas un bulletin de vote.

Le milliard de LINK a été frappé une seule fois, en 2017, et l’offre totale lue sur le contrat aujourd’hui correspond exactement à ce chiffre. Aucun jeton neuf n’apparaît sur un calendrier, et aucune allocation d’équipe n’est encore en vesting qu’on ait trouvée, ce qui retire entièrement une source habituelle de pression de gouvernance.

Chainlink a-t-il été audité ?

Pas dans ce dépôt, pour autant qu’on ait trouvé. Aucun dossier d’audits n’y vit, et le dossier que la licence désigne pour les contrats Solidity a déménagé vers un dépôt séparé qu’on n’a pas eu le temps de vérifier. Ce qui existe, en revanche, c’est un programme de bug bounty large et actif depuis des années.

Chainlink tient son propre programme sur Immunefi, actif depuis mai 2021, qui paie jusqu’à trois millions de dollars pour une faille critique de contrat intelligent. Une prime n’est pas la même preuve qu’un rapport daté : elle récompense qui trouve une faille en premier, elle ne dit pas que personne n’a cherché.

Ce qu’on a compté à la place : 490 commits de 68 identités sur les quatre-vingt-dix derniers jours, sur un dépôt ouvert depuis 2017. Ce n’est pas un substitut à un rapport d’audit, et cette page ne prétend pas que ça l’est, mais c’est une preuve d’une autre nature qui mérite d’être nommée.

Où lire la suite, chez eux — chaque adresse a répondu 200 le 2026-09-26.

À lire ensuite : notre fiche Ethereum couvre la chaîne où on a vérifié le contrat de LINK lui-même, et notre fiche Arweave montre le design inverse, un réseau construit pour vivre sur sa propre chaîne plutôt que de se poser sur d’autres.

Lire cette page autrement

Demandez à un assistant de la résumer et de vérifier ce qu’elle avance.