Ich sichere deinen Smart Contract vor dem Launch, ein 8b TVL Auditor
Smart Contract Sicherheitsforscher und Blockchain-Entwickler
Über diesen Service
Im Gegensatz zu den meisten Auditoren, die einen automatisierten Scanner laufen lassen und dir eine PDF geben, lese ich jeden Codezeile manuell, finde Fehler und helfe dir, sie zu beheben.
Jeder Fehler, den ich finde, kommt mit funktionierendem Exploit-Code, der beweist, dass er echt ist, plus der genauen Lösung, damit du ihn patchen kannst und weitermachst.
Ich habe bestätigte Schwachstellen in Protokollen wie ENS und SparkLend über Immunefi gefunden. Eine war ein kritischer Flash-Loan-Angriff auf einen Lending-Fork mit 8B TVL. Seit Jahren baue ich die gleichen Systeme, die ich prüfe, also weiß ich genau, wie sie kaputtgehen und wie man sie sicher macht.
Du bekommst einen klaren Bericht mit jeder Entdeckung, erklärt in einfacher Sprache. Was der Fehler ist, wie ein Angreifer ihn ausnutzen würde, der Foundry-Test, der das beweist, und die Code-Änderung, die ihn behebt. Eine vollständige Lösung, die du anwenden kannst, kein Dokument, das du interpretieren musst.
Wenn dein Contract sauber ist, sage ich dir das auch. Ich erfinde keine Funde, um den Bericht aufzublähen.
Wenn du einen Contract hast, der bereit für den Launch ist, aber unsicher bist, ob er sicher ist, und nicht weißt, wem du für eine echte Überprüfung vertrauen kannst, schick mir deinen Code und ich schaue ehrlich drauf, bevor du irgendetwas ausgibst.
Tools:
Slither
•
OpenZeppelin
•
Etherscan
Bewahre deine Assets und Informationen sicher auf
Dienstleistungen im Bereich Kryptowährung konzentrieren sich ausschließlich auf die Entwicklung und Programmierung. Teile niemals vertrauliche Informationen oder private Schlüssel mit anderen.
Mein Portfolio
Meine weiteren Dienstleistungen im Bereich Blockchain-Entwicklung & -Lösungen
FAQ
Automatische Übersetzung
Was muss ich Ihnen vor der Bestellung zusenden?
Dein Solidity-Quellcode oder ein Link zu deinem GitHub-Repo. Falls es auf Etherscan verifiziert ist, funktioniert das auch. Ich schaue es mir an, sage dir den Umfang und gebe dir eine ehrliche Zeitplanung, bevor du dich festlegst.
Wirst du die gefundenen Fehler beheben oder nur berichten?
Beides. Jeder Fund kommt mit der genauen Code-Änderung, die ihn behebt. Wenn du möchtest, dass ich die Fixes direkt anwende und erneut überprüfe, ist das im Premium-Paket enthalten.
Was, wenn du keine Probleme findest?
Dann sage ich dir das. Ich erfinde keine Funde, um den Preis zu rechtfertigen. Du bekommst trotzdem die vollständige Überprüfung mit meiner Methodik und was ich getestet habe, damit du eine Dokumentation hast, dass die Arbeit ordnungsgemäß gemacht wurde.
Wie unterscheidet sich das von einem automatisierten Scan?
Automatisierte Tools erfassen vielleicht 20 Prozent der echten Schwachstellen. Die Bugs, die Protokolle wirklich leeren, sind Logikfehler, falsche Annahmen und fehlende Edge Cases, die nur ein Mensch Zeile für Zeile finden kann. Ich nutze Slither als Ausgangspunkt, nicht als alleinige Prüfung.
Kannst du einen bereits auf Mainnet deployten Contract prüfen?
Ja. Ich kann deployte Contracts mit verifiziertem Source-Code auf Etherscan oder Sourcify prüfen. Wenn du schon gestartet hast und wissen willst, ob du sicher bist, fork ich das Mainnet und teste deinen Live-Contract direkt. So mache ich auch alle meine Proof-of-Concept-Tests.

