自动化扫描
Slither、Mythril、Semgrep 覆盖已知漏洞模式,先把面扫干净。
Slither、Mythril、Semgrep 覆盖已知漏洞模式,先把面扫干净。
Foundry、Echidna 属性测试,跑出边界条件与不变量违约。
逐行审读业务逻辑,重点看权限模型、经济设计与外部调用。
重入、闪电贷、价格操纵、权限越权,逐项验证是否真的可利用。
隐藏 Owner、代理实现地址、恶意依赖与混淆代码全部翻一遍。
按 Critical 到 Info 分级列出问题、复现步骤与修复建议,修复后免费复审一轮。
确认审计范围与提交哈希,代码在审计期间不再变动。
自动化工具跑一轮,人工逐行复核所有告警与业务逻辑。
出初版报告,与开发团队逐条确认影响面与优先级。
修复完成后复审一轮,通过则出具最终报告。
合约即将部署,需要一次独立的第三方检查。
收购或接管别人写的项目,先做代码尽调再决定要不要接。
已经出事,需要定位根因、评估损失面并加固。
说明业务场景与预期,我们会给出技术方案、周期与固定报价,不满意可以不继续。