Wszystkie usługi
Audyt bezpieczeństwa
Audyty bezpieczeństwa, które potwierdzają istnienie błędu, a nie tylko go sygnalizują.
Inteligentne kontrakty w sieciach Ethereum i Solana oraz bezpieczeństwo stron internetowych i aplikacji. Przeprowadzamy ataki tak, jak zrobiłby to prawdziwy przeciwnik, a następnie przekazujemy Państwu działający prototyp potwierdzający słuszność koncepcji dla każdego wykrytego problemu — dzięki czemu mogą Państwo naprawić to, co można wykorzystać, a nie tylko odhaczać pozycje z listy kontrolnej.
Co sprawdzamy
- Audyty inteligentnych kontraktów, EVM / Solidity — reentrancja, kontrola dostępu, ataki na oracle oraz ataki ekonomiczne i związane z pożyczkami błyskawicznymi
- Audyty inteligentnych kontraktów, Solana / Anchor — weryfikacja kont, nadużycia związane z rozszerzeniem Token-2022, bezpieczeństwo CPI
- Bezpieczeństwo stron internetowych i aplikacji — uwierzytelnianie, autoryzacja, izolacja dzierżawców, ataki typu injection, ujawnione dane poufne
- Analiza kontradyktoryjna metody opartej na rozwiązaniu firmy Trail of Bits, z wykorzystaniem analizy statycznej, fuzzingu i wykonania symbolicznego
- Działający prototyp potwierdzający słuszność każdego potwierdzonego ustalenia oraz raport zawierający informacje o stopniu ważności, skutkach i sposobie naprawy
Typowy stack
- Slither
- Aderyn
- Foundry
- Medusa
- Halmos
- Semgrep
- LiteSVM
Masz produkt, który trzeba zbudować?
Powiedz nam, co chcesz wdrożyć. Powiemy Ci szczerze, czy jesteśmy właściwym wyborem — i jak byśmy się do tego zabrali.
Zacznij rozmowę