Home / Docs
documentazione

Come funziona Hxide

Un aiuto all'audit difensivo dei smart contract che combina una passata statica locale con la revisione IA, restituendo severità, impatto e il fix per ogni risultato.

Panoramica

Hxide è un aiuto all'audit difensivo dei smart contract, nel browser. Incolli sorgente Solidity o Vyper (o importi codice verificato per indirizzo sulle catene EVM) e restituisce un report strutturato: un indicatore di vulnerabilità, un punteggio di sicurezza e, per ogni risultato, severità, posizione, impatto, fix e una stima di confidenza.

Due passate di analisi

Passata statica locale

Un insieme di regole a pattern viene eseguito istantaneamente nel tuo browser e segnala marcatori di rischio noti come tx.origin, call{value:} di basso livello, delegatecall, selfdestruct, compilatori sotto la 0.8 e casualità basata su blockhash. È gratuita, deterministica e offline.

Revisione IA

Il codice incollato viene inviato all'API Mistral con un prompt da auditor difensivo. Ragiona su logiche che la passata statica non può coprire, incluse le falle di logica di business specifiche di ogni contratto.

Profili di ecosistema

Hxide rileva automaticamente l'ecosistema di destinazione. Per EVM si concentra su reentrancy, controllo degli accessi, manipolazione dell'oracolo, MEV e aritmetica. Per Solana (Rust/Anchor) passa ai controlli del signer, alla validazione degli account e ai PDA. Per Move (Aptos/Sui) mira alle capability e alla sicurezza delle risorse.

Export

Privacy e chiavi API

L'app viene eseguita localmente. Le chiavi sono gestite lato server dal proxy e non sono mai esposte lato client.

Promemoria. L'analisi automatizzata non è esaustiva e non è deterministica. Un audit umano resta essenziale prima del deployment.

▶ Apri lo scanner