技术与安全

安全审计

Contract & System Security Audit

上架资源和交付项目走同一套安全流程:自动化扫描找面,人工审计找逻辑,渗透测试验证可利用性。查不出问题不等于没有问题,所以每一步的结论、复现步骤和修复建议都会写进报告,覆盖范围与假设也一并写清楚。

SlitherMythrilFoundry渗透测试后门检测
3 重检测层级
40+漏洞类型覆盖
100%人工复核
5-7 天标准出报告

核心能力

01

自动化扫描

Slither、Mythril、Semgrep 覆盖已知漏洞模式,先把面扫干净。

02

模糊测试

Foundry、Echidna 属性测试,跑出边界条件与不变量违约。

03

人工审计

逐行审读业务逻辑,重点看权限模型、经济设计与外部调用。

04

渗透测试

重入、闪电贷、价格操纵、权限越权,逐项验证是否真的可利用。

05

后门检测

隐藏 Owner、代理实现地址、恶意依赖与混淆代码全部翻一遍。

06

审计报告

按 Critical 到 Info 分级列出问题、复现步骤与修复建议,修复后免费复审一轮。

交付流程

范围确认与冻结代码

确认审计范围与提交哈希,代码在审计期间不再变动。

扫描与人工审计

自动化工具跑一轮,人工逐行复核所有告警与业务逻辑。

报告与沟通

出初版报告,与开发团队逐条确认影响面与优先级。

修复复审与出证

修复完成后复审一轮,通过则出具最终报告。

技术规格

审计对象
Solidity / Rust 合约、后端服务、私钥管理流程
工具链
Slither、Mythril、Echidna、Foundry、Semgrep
问题分级
Critical / High / Medium / Low / Info
周期
标准 5–7 个工作日,可加急
复审
修复后免费复审一轮
交付物
中英文审计报告 + 修复建议

适用场景

主网上线前

合约即将部署,需要一次独立的第三方检查。

接手他人代码

收购或接管别人写的项目,先做代码尽调再决定要不要接。

被攻击后复盘

已经出事,需要定位根因、评估损失面并加固。

常见问题

Q审计通过就绝对安全了吗?
不是。审计降低风险但不消除风险,报告会明确写出覆盖范围、使用的假设和未覆盖的部分。
Q发现严重漏洞会公开吗?
不会。先私下通报你方,等修复完成、确认无风险后再出正式报告。
Q多久能出结果?
标准 5–7 个工作日。代码量大或需要加急可以另行安排。
Q只做审计不开发可以吗?
可以,审计是独立服务,不绑定开发。

相关服务

查看全部案例

先聊需求,方案和报价都免费

说明业务场景与预期,我们会给出技术方案、周期与固定报价,不满意可以不继续。

立即定制程序