ภาพรวม
Hxide เป็นเครื่องมือช่วยตรวจสอบสมาร์ตคอนแทร็กต์เชิงป้องกันในเบราว์เซอร์ คุณวางซอร์ส Solidity หรือ Vyper (หรือนำเข้าโค้ดที่ตรวจสอบแล้วด้วยที่อยู่บนเชน EVM) และจะได้รายงานที่มีโครงสร้าง: มาตรวัดช่องโหว่ คะแนนความปลอดภัย และแต่ละรายการจะมีความรุนแรง ตำแหน่ง ผลกระทบ วิธีแก้ และค่าประมาณความเชื่อมั่น
การวิเคราะห์สองรอบ
การสแกนแบบสถิตในเครื่อง
ชุดกฎรูปแบบทำงานทันทีในเบราว์เซอร์ของคุณและตั้งค่าสถานะเครื่องหมายความเสี่ยงที่รู้จักกันดี เช่น tx.origin, call{value:} ระดับต่ำ, delegatecall, selfdestruct, คอมไพเลอร์ต่ำกว่า 0.8 และการสุ่มที่อิงกับ blockhash ฟรี กำหนดผลได้แน่นอน และทำงานออฟไลน์
การรีวิวด้วย AI
โค้ดที่วางจะถูกส่งไปยัง API ของ Mistral พร้อมพรอมป์ผู้ตรวจสอบเชิงป้องกัน มันจะให้เหตุผลกับตรรกะที่การสแกนแบบสถิตทำไม่ได้ รวมถึงข้อบกพร่องของตรรกะทางธุรกิจที่เฉพาะเจาะจงกับแต่ละสัญญา
โปรไฟล์ระบบนิเวศ
Hxide ตรวจจับระบบนิเวศเป้าหมายโดยอัตโนมัติ สำหรับ EVM จะเน้น reentrancy การควบคุมการเข้าถึง การจัดการออราเคิล MEV และเลขคณิต สำหรับ Solana (Rust/Anchor) จะเปลี่ยนไปตรวจ signer การตรวจสอบบัญชี และ PDA สำหรับ Move (Aptos/Sui) จะเน้น capability และความปลอดภัยของทรัพยากร
การส่งออก
- Markdown / JSON / HTML / PDF — รายงานที่อ่านได้ทั้งคนและเครื่อง
- SARIF 2.1.0 — สำหรับ code scanning ของ GitHub และไปป์ไลน์ CI
- Slither / Mythril CLI — ทำซ้ำผลลัพธ์ด้วยเครื่องมือแบบกำหนดผลได้แน่นอน
- เทมเพลต issue ของ GitHub — วางผลลัพธ์ลงในตัวติดตามได้ทันที
ความเป็นส่วนตัวและคีย์ API
แอปทำงานในเครื่อง คีย์ถูกจัดการฝั่งเซิร์ฟเวอร์โดยพร็อกซีและไม่เคยเปิดเผยฝั่งไคลเอ็นต์