Auditerò il tuo smart contract e integrazione web3 per sicurezza solidity rust vyper
Blockchain, Smart Contracts e Audit, Trading Bot, Dune, Hummingbot
Informazioni su questo servizio
Audit professionali di sicurezza di smart contract e Web3 per Solidity, Rust e deployment multi-chain. Mi concentro su logica, controllo degli accessi, flussi di pagamento e rischi di integrazione, seguendo checklist di settore e classificazioni di vulnerabilità note (SWC, best practices).
COSA AUDITO:
Tutti i tipi di progetti/contratti Blockchain, protocolli DeFi, staking, NFT, contratti aggregatori, wallet intelligenti, gateway di pagamento, contratti DAO e di voto, ponti, smart contract Layer 2 e hook personalizzati (es. stile Uniswap). Proxy e upgradability (incluso standard diamond proxy), ERC20/ERC721, ERC4337 e account abstraction.
SUPERFICI DI ATTACCO & RISCHI:
Reentrancy, attacchi con firma e replay, manipolazione di oracoli e prezzi, sicurezza dell'integrazione del protocollo, comportamento specifico della catena, inline assembly, ottimizzazioni gas. Per Solana: SPL token e pattern avanzati. Inoltre: Cosmos, TON, Blast, Near.
CONSEGNABILE:
Rapporto chiaro con severità, riferimenti al codice e rimedi. Opzionale: analisi del flusso di business e di pagamento per sistemi complessi. Combino analisi statica, tracing e revisione manuale affinché i risultati riflettano il rischio reale. Il rapporto finale sarà condiviso dopo la risoluzione del team di sviluppo.
Strumenti:
MythX
•
Slither
•
Remix
Proteggi le tue risorse e le tue informazioni.
I servizi di criptovaluta si concentrano solo sullo sviluppo e la programmazione. Non condividere mai dati sensibili o chiavi private con altri.
Il mio portfolio
FAQ
Traduzione automatica.
Come funziona il processo di audit e revisione?
Ricevi una bozza iniziale del rapporto con i risultati. Il tuo team corregge il codice, fa il push su GitHub e condivide l'hash del commit con me. Rivedo le modifiche e invio un rapporto aggiornato se necessario. Una volta risolti tutti i problemi, consegno il rapporto finale di audit.
Cosa devo inviarti per iniziare l'audit?
Accesso al repository (GitHub/GitLab) o un zip del codice, più una breve descrizione di cosa fa il progetto e quali contratti sono in scope. Test suite e documentazione aiutano; chiederò se manca qualcosa.
Quali linguaggi e framework supporti?
Solidity (EVM), Rust (es. Solana, CosmWasm) e setup comuni (Hardhat, Foundry). Per altre chain (es. Move, Cairo), scrivimi con i dettagli prima di ordinare.
Firma NDA o mantieni riservato il nostro codice?
Tratto il tuo codice e il rapporto come riservati e non li riutilizzo né li pubblico. Per un NDA formale, scrivimi prima di ordinare e possiamo concordare i termini.
Cosa succede se aggiungiamo più contratti o l'ambito si amplia?
L'ambito è fissato al momento dell'ordine. Se aggiungi contratti o vuoi una revisione più approfondita, scrivimi; possiamo concordare un supplemento parziale o un nuovo ordine per l'estensione.

