Je vais sécuriser votre smart contract avant le lancement, un auditeur de 8b TVL
Chercheur en sécurité de smart contracts et développeur blockchain
À propos de ce service
Contrairement à la plupart des auditeurs qui utilisent un scanner automatisé et vous remettent un PDF, je vais lire manuellement chaque ligne de votre code, repérer ce qui ne va pas et vous aider à le corriger.
Chaque bug que je trouve est accompagné d’un code d’exploitation fonctionnel qui le prouve, ainsi que de la correction précise pour que vous puissiez le patcher et continuer.
J’ai identifié des vulnérabilités confirmées dans des protocoles comme ENS et SparkLend via Immunefi. L’une d’elles était une attaque critique par flash loan sur un fork de prêt gérant 8 milliards de TVL. Depuis des années, je construis les mêmes types de systèmes que j’audite, je sais donc exactement comment ils se cassent et comment les rendre sûrs.
Vous recevrez un rapport clair avec chaque problème expliqué en langage simple. Ce qu’est le bug, comment un attaquant pourrait l’utiliser, le test Foundry qui le prouve, et la modification du code qui le corrige. Une solution complète que vous pouvez appliquer, pas un document à interpréter.
Si votre contrat est propre, je vous le dirai aussi. Je n’invente pas de vulnérabilités pour gonfler un rapport.
Si vous avez un contrat prêt à lancer mais que vous n’êtes pas sûr qu’il soit sécurisé et que vous ne savez pas à qui faire confiance pour une vraie revue, envoyez-moi votre code et je l’évaluerai honnêtement avant que vous ne dépensiez quoi que ce soit.
Outils:
Slither
•
OpenZeppelin
•
Etherscan
Protégez vos ressources et vos informations.
Les services de crypto-monnaie se concentrent uniquement sur le développement et la programmation. Ne partagez jamais d'informations sensibles ou de codes privés avec d'autres personnes.
Mon portfolio
Autres services de Développement et solutions de blockchain I Offre
FAQ
Traduction automatique
Que dois-je vous envoyer avant de commander ?
Votre code source Solidity ou un lien vers votre dépôt GitHub. Si c’est vérifié sur Etherscan, cela fonctionne aussi. Je l’examinerai, vous donnerai la portée et un calendrier honnête avant que vous vous engagiez.
Allez-vous corriger les bugs que vous trouvez ou simplement les signaler ?
Les deux. Chaque problème est accompagné de la correction précise du code. Si vous souhaitez que je l’applique directement et que je vérifie à nouveau, cela est inclus dans le package Premium.
Et si je ne trouve aucun problème ?
Je vous le dirai. Je ne crée pas de vulnérabilités pour justifier le prix. Vous recevrez toujours la revue complète avec ma méthodologie et ce que j’ai testé, pour avoir une documentation que le travail a été effectué correctement.
En quoi cela diffère-t-il d'un scan automatisé ?
Les outils automatisés détectent peut-être 20 pour cent des vulnérabilités réelles. Les bugs qui drainent réellement les protocoles sont des erreurs logiques, des suppositions erronées et des cas limites manquants qu’un humain ne peut repérer qu’en lisant le code ligne par ligne. J’utilise Slither comme point de départ, pas comme l’audit lui-même.
Pouvez-vous auditer un contrat déjà déployé sur mainnet ?
Oui. Je peux examiner des contrats déployés en utilisant une source vérifiée sur Etherscan ou Sourcify. Si vous avez déjà lancé et que vous souhaitez vérifier si c’est sécurisé, je forkerai le mainnet et testerai directement votre contrat en direct. C’est en fait comme cela que je réalise tous mes tests de preuve de concept.

