Todos os serviços
Auditoria de segurança
Auditorias de segurança que comprovem a existência do bug, e não se limitem a assinalá-lo.
Contratos inteligentes na Ethereum e na Solana, além de segurança na Web e em aplicações. Realizamos ataques tal como um adversário real o faria e, em seguida, entregamos-lhe uma prova de conceito funcional para cada descoberta — para que possa corrigir o que é vulnerável, e não apenas seguir uma lista de verificação.
O que verificamos
- Auditorias a contratos inteligentes, EVM / Solidity — reentrância, controlo de acesso, oráculo e ataques económicos / de empréstimos relâmpago
- Auditorias a contratos inteligentes, Solana / Anchor — validação de contas, abuso da extensão Token-2022, segurança do CPI
- Segurança na Web e nas aplicações — autenticação, autorização, isolamento de inquilinos, injeção, segredos expostos
- Análise adversária de um método baseado no Trail of Bits, com análise estática, fuzzing e execução simbólica
- Uma demonstração de conceito executável para cada problema confirmado e um relatório com a gravidade, o impacto e a correção
Stack habitual
- Slither
- Aderyn
- Foundry
- Medusa
- Halmos
- Semgrep
- LiteSVM
Tens um produto para construir?
Diz-nos o que queres lançar. Dizemos-te honestamente se somos a escolha certa — e como o abordaríamos.
Iniciar uma conversa