Panoramica
Hxide è un aiuto all'audit difensivo dei smart contract, nel browser. Incolli sorgente Solidity o Vyper (o importi codice verificato per indirizzo sulle catene EVM) e restituisce un report strutturato: un indicatore di vulnerabilità, un punteggio di sicurezza e, per ogni risultato, severità, posizione, impatto, fix e una stima di confidenza.
Due passate di analisi
Passata statica locale
Un insieme di regole a pattern viene eseguito istantaneamente nel tuo browser e segnala marcatori di rischio noti come tx.origin, call{value:} di basso livello, delegatecall, selfdestruct, compilatori sotto la 0.8 e casualità basata su blockhash. È gratuita, deterministica e offline.
Revisione IA
Il codice incollato viene inviato all'API Mistral con un prompt da auditor difensivo. Ragiona su logiche che la passata statica non può coprire, incluse le falle di logica di business specifiche di ogni contratto.
Profili di ecosistema
Hxide rileva automaticamente l'ecosistema di destinazione. Per EVM si concentra su reentrancy, controllo degli accessi, manipolazione dell'oracolo, MEV e aritmetica. Per Solana (Rust/Anchor) passa ai controlli del signer, alla validazione degli account e ai PDA. Per Move (Aptos/Sui) mira alle capability e alla sicurezza delle risorse.
Export
- Markdown / JSON / HTML / PDF — report leggibili da umani e macchine.
- SARIF 2.1.0 — per il code scanning di GitHub e le pipeline CI.
- Slither / Mythril CLI — riproduci i risultati con strumenti deterministici.
- Template di issue GitHub — incolla i risultati direttamente in un tracker.
Privacy e chiavi API
L'app viene eseguita localmente. Le chiavi sono gestite lato server dal proxy e non sono mai esposte lato client.