Visão geral
O Hxide é um auxílio de auditoria defensiva de smart contracts, no navegador. Você cola Solidity ou Vyper (ou importa código verificado por endereço em cadeias EVM) e ele retorna um relatório estruturado: um medidor de vulnerabilidade, uma pontuação de segurança e, por achado, severidade, localização, impacto, fix e uma estimativa de confiança.
Duas passagens de análise
Passagem estática local
Um conjunto de regras de padrões roda instantaneamente no seu navegador e sinaliza marcadores de risco conhecidos como tx.origin, chamadas de baixo nível call{value:}, delegatecall, selfdestruct, compiladores abaixo de 0.8 e aleatoriedade baseada em blockhash. É grátis, determinístico e offline.
Revisão por IA
O código colado é enviado à API da Mistral com um prompt de auditor defensivo. Ela raciocina sobre lógica que a passagem estática não cobre, incluindo falhas de lógica de negócio específicas de cada contrato.
Perfis de ecossistema
O Hxide detecta automaticamente o ecossistema-alvo. Para EVM foca em reentrancy, controle de acesso, manipulação de oráculo, MEV e aritmética. Para Solana (Rust/Anchor) muda para verificações de signer, validação de contas e PDAs. Para Move (Aptos/Sui) mira capabilities e segurança de recursos.
Exports
- Markdown / JSON / HTML / PDF — relatórios legíveis por humanos e máquinas.
- SARIF 2.1.0 — para code scanning do GitHub e pipelines CI.
- Slither / Mythril CLI — reproduza achados com ferramentas determinísticas.
- Modelo de issue do GitHub — cole os achados direto num tracker.
Privacidade e chaves API
O app roda localmente. As chaves são geridas no servidor pelo proxy e nunca são expostas no cliente.