Saltar para o conteúdo principal
Spoko.Studio
Todos os serviços

Auditoria de segurança

Auditorias de segurança que comprovem a existência do bug, e não se limitem a assinalá-lo.

Contratos inteligentes na Ethereum e na Solana, além de segurança na Web e em aplicações. Realizamos ataques tal como um adversário real o faria e, em seguida, entregamos-lhe uma prova de conceito funcional para cada descoberta — para que possa corrigir o que é vulnerável, e não apenas seguir uma lista de verificação.

O que verificamos

  • Auditorias a contratos inteligentes, EVM / Solidity — reentrância, controlo de acesso, oráculo e ataques económicos / de empréstimos relâmpago
  • Auditorias a contratos inteligentes, Solana / Anchor — validação de contas, abuso da extensão Token-2022, segurança do CPI
  • Segurança na Web e nas aplicações — autenticação, autorização, isolamento de inquilinos, injeção, segredos expostos
  • Análise adversária de um método baseado no Trail of Bits, com análise estática, fuzzing e execução simbólica
  • Uma demonstração de conceito executável para cada problema confirmado e um relatório com a gravidade, o impacto e a correção

Stack habitual

  • Slither
  • Aderyn
  • Foundry
  • Medusa
  • Halmos
  • Semgrep
  • LiteSVM

Tens um produto para construir?

Diz-nos o que queres lançar. Dizemos-te honestamente se somos a escolha certa — e como o abordaríamos.

Iniciar uma conversa