Tous les services
Audit de sécurité
Des audits de sécurité qui prouvent l'existence du bug, et ne se contentent pas de le signaler.
Les contrats intelligents sur Ethereum et Solana, ainsi que la sécurité du Web et des applications. Nous menons nos attaques comme le ferait un véritable adversaire, puis nous vous fournissons une preuve de concept fonctionnelle pour chaque vulnérabilité identifiée — afin que vous corrigiez les failles exploitables, et non pas simplement une liste de points à cocher.
Ce que nous vérifions
- Audits de contrats intelligents, EVM / Solidity — réentrance, contrôle d'accès, attaques par oracle et attaques économiques / par « flash loan »
- Audits de contrats intelligents, Solana / Anchor — validation des comptes, utilisation abusive de l'extension Token-2022, sécurité du CPI
- Sécurité Web et des applications — authentification, autorisation, isolation des locataires, injection, secrets exposés
- Évaluation comparative d'une méthode basée sur « Trail of Bits », combinant analyse statique, fuzzing et exécution symbolique
- Une démonstration de faisabilité pour chaque problème confirmé, ainsi qu'un rapport précisant la gravité, l'impact et la solution
Stack habituelle
- Slither
- Aderyn
- Foundry
- Medusa
- Halmos
- Semgrep
- LiteSVM
Vous avez un produit à construire ?
Dites-nous ce que vous voulez livrer. Nous vous dirons honnêtement si nous sommes le bon partenaire — et comment nous aborderions le projet.
Démarrer une conversation