Ir al contenido principal
Spoko.Studio
Todos los servicios

Auditoría de seguridad

Auditorías de seguridad que demuestren la existencia del fallo, y no solo lo señalen.

Contratos inteligentes en Ethereum y Solana, además de seguridad web y de aplicaciones. Realizamos ataques tal y como lo haría un adversario real y, a continuación, te entregamos una prueba de concepto funcional para cada hallazgo, para que puedas corregir los puntos vulnerables, en lugar de limitarte a seguir una lista de comprobación.

Qué comprobamos

  • Auditorías de contratos inteligentes, EVM / Solidity: reentrancia, control de acceso, ataques a oráculos y ataques económicos / de préstamos relámpago
  • Auditorías de contratos inteligentes, Solana / Anchor — validación de cuentas, uso indebido de la extensión Token-2022, seguridad del CPI
  • Seguridad web y de aplicaciones: autenticación, autorización, aislamiento de inquilinos, inyección, secretos expuestos
  • Revisión crítica de un método basado en «Trail of Bits», con análisis estático, fuzzing y ejecución simbólica
  • Una prueba de concepto ejecutable para cada hallazgo confirmado, y un informe en el que se indiquen la gravedad, el impacto y la solución.

Stack habitual

  • Slither
  • Aderyn
  • Foundry
  • Medusa
  • Halmos
  • Semgrep
  • LiteSVM

¿Tienes un producto que necesita construirse?

Cuéntanos qué quieres lanzar. Te diremos con honestidad si somos el equipo adecuado — y cómo lo abordaríamos.

Iniciar una conversación