Przejdź do głównej treści
Spoko.Studio
Wszystkie usługi

Audyt bezpieczeństwa

Audyty bezpieczeństwa, które potwierdzają istnienie błędu, a nie tylko go sygnalizują.

Inteligentne kontrakty w sieciach Ethereum i Solana oraz bezpieczeństwo stron internetowych i aplikacji. Przeprowadzamy ataki tak, jak zrobiłby to prawdziwy przeciwnik, a następnie przekazujemy Państwu działający prototyp potwierdzający słuszność koncepcji dla każdego wykrytego problemu — dzięki czemu mogą Państwo naprawić to, co można wykorzystać, a nie tylko odhaczać pozycje z listy kontrolnej.

Co sprawdzamy

  • Audyty inteligentnych kontraktów, EVM / Solidity — reentrancja, kontrola dostępu, ataki na oracle oraz ataki ekonomiczne i związane z pożyczkami błyskawicznymi
  • Audyty inteligentnych kontraktów, Solana / Anchor — weryfikacja kont, nadużycia związane z rozszerzeniem Token-2022, bezpieczeństwo CPI
  • Bezpieczeństwo stron internetowych i aplikacji — uwierzytelnianie, autoryzacja, izolacja dzierżawców, ataki typu injection, ujawnione dane poufne
  • Analiza kontradyktoryjna metody opartej na rozwiązaniu firmy Trail of Bits, z wykorzystaniem analizy statycznej, fuzzingu i wykonania symbolicznego
  • Działający prototyp potwierdzający słuszność każdego potwierdzonego ustalenia oraz raport zawierający informacje o stopniu ważności, skutkach i sposobie naprawy

Typowy stack

  • Slither
  • Aderyn
  • Foundry
  • Medusa
  • Halmos
  • Semgrep
  • LiteSVM

Masz produkt, który trzeba zbudować?

Powiedz nam, co chcesz wdrożyć. Powiemy Ci szczerze, czy jesteśmy właściwym wyborem — i jak byśmy się do tego zabrali.

Zacznij rozmowę