Início / Docs
documentação

Como o Hxide funciona

Um auxílio de auditoria defensiva de smart contracts que combina uma passagem estática local com revisão de IA, retornando severidade, impacto e o fix de cada achado.

Visão geral

O Hxide é um auxílio de auditoria defensiva de smart contracts, no navegador. Você cola Solidity ou Vyper (ou importa código verificado por endereço em cadeias EVM) e ele retorna um relatório estruturado: um medidor de vulnerabilidade, uma pontuação de segurança e, por achado, severidade, localização, impacto, fix e uma estimativa de confiança.

Duas passagens de análise

Passagem estática local

Um conjunto de regras de padrões roda instantaneamente no seu navegador e sinaliza marcadores de risco conhecidos como tx.origin, chamadas de baixo nível call{value:}, delegatecall, selfdestruct, compiladores abaixo de 0.8 e aleatoriedade baseada em blockhash. É grátis, determinístico e offline.

Revisão por IA

O código colado é enviado à API da Mistral com um prompt de auditor defensivo. Ela raciocina sobre lógica que a passagem estática não cobre, incluindo falhas de lógica de negócio específicas de cada contrato.

Perfis de ecossistema

O Hxide detecta automaticamente o ecossistema-alvo. Para EVM foca em reentrancy, controle de acesso, manipulação de oráculo, MEV e aritmética. Para Solana (Rust/Anchor) muda para verificações de signer, validação de contas e PDAs. Para Move (Aptos/Sui) mira capabilities e segurança de recursos.

Exports

Privacidade e chaves API

O app roda localmente. As chaves são geridas no servidor pelo proxy e nunca são expostas no cliente.

Lembrete. A análise automatizada não é exaustiva e não é determinística. Uma auditoria humana continua essencial antes do deploy.

▶ Abrir o scanner