J’auditerai vos contrats intelligents pour détecter les vulnérabilités de sécurité
Auditeur de contrats intelligents et revues de vulnérabilités
À propos de ce service
Je suis un chercheur en sécurité des contrats intelligents et un chasseur de bugs actif, avec des vulnérabilités divulguées dans des protocoles tels que Wormhole, Aurora et Near Protocol. Je ne peux pas publier mon travail pour ces entreprises car elles sont sous NDA. J’analyse la façon dont les attaquants pensent, pas seulement la façon dont les checklists se lisent. Vos contrats intelligents détiennent de l’argent réel, et une faille négligée peut le vider en quelques minutes. Je la trouverai avant qu’un attaquant ne le fasse.
Comment je travaille :
- Je commence par modéliser le système du protocole pour cartographier les machines à états, les actifs et les flux de valeur.
- Revue manuelle approfondie du code pour identifier toutes les invariants qui ne doivent jamais être brisés et d’autres vulnérabilités subtiles.
- Fuzzing avancé et tests d’invariants
- Séquencement adversarial et conditions de course
- Vérification différentielle et formelle
- Preuve de concept
Ce que vous obtenez :
- Un rapport professionnel : chaque vulnérabilité avec sa gravité, son impact et une solution concrète
- Des exploits de preuve de concept pour tous les problèmes (Standard & Premium)
- Vérification de vos corrections (Standard & Premium)
Vous ne savez pas quel package choisir ? Envoyez-moi votre repo, je confirmerai la portée avant votre commande. Pour les protocoles complexes ou volumineux (prêts, ponts, cross chain), contactez-moi pour un devis personnalisé.
Outils:
Slither
•
OpenZeppelin
•
Etherscan
Protégez vos ressources et vos informations.
Les services de crypto-monnaie se concentrent uniquement sur le développement et la programmation. Ne partagez jamais d'informations sensibles ou de codes privés avec d'autres personnes.

