Todos los servicios
Auditoría de seguridad
Auditorías de seguridad que demuestren la existencia del fallo, y no solo lo señalen.
Contratos inteligentes en Ethereum y Solana, además de seguridad web y de aplicaciones. Realizamos ataques tal y como lo haría un adversario real y, a continuación, te entregamos una prueba de concepto funcional para cada hallazgo, para que puedas corregir los puntos vulnerables, en lugar de limitarte a seguir una lista de comprobación.
Qué comprobamos
- Auditorías de contratos inteligentes, EVM / Solidity: reentrancia, control de acceso, ataques a oráculos y ataques económicos / de préstamos relámpago
- Auditorías de contratos inteligentes, Solana / Anchor — validación de cuentas, uso indebido de la extensión Token-2022, seguridad del CPI
- Seguridad web y de aplicaciones: autenticación, autorización, aislamiento de inquilinos, inyección, secretos expuestos
- Revisión crítica de un método basado en «Trail of Bits», con análisis estático, fuzzing y ejecución simbólica
- Una prueba de concepto ejecutable para cada hallazgo confirmado, y un informe en el que se indiquen la gravedad, el impacto y la solución.
Stack habitual
- Slither
- Aderyn
- Foundry
- Medusa
- Halmos
- Semgrep
- LiteSVM
¿Tienes un producto que necesita construirse?
Cuéntanos qué quieres lanzar. Te diremos con honestidad si somos el equipo adecuado — y cómo lo abordaríamos.
Iniciar una conversación