Start / Docs
Dokumentation

So funktioniert Hxide

Eine defensive Smart-Contract-Audit-Hilfe, die einen lokalen statischen Pass mit KI-Review kombiniert und für jeden Fund Schweregrad, Auswirkung und Fix liefert.

Überblick

Hxide ist eine defensive Smart-Contract-Audit-Hilfe im Browser. Du fügst Solidity- oder Vyper-Quellcode ein (oder importierst verifizierten Code per Adresse auf EVM-Chains), und es liefert einen strukturierten Bericht: einen Schwachstellen-Indikator, einen Sicherheits-Score und je Fund Schweregrad, Ort, Auswirkung, Fix und eine Vertrauensschätzung.

Zwei Analyse-Durchläufe

Lokaler statischer Pass

Ein Satz Musterregeln läuft sofort in deinem Browser und markiert bekannte Risiko-Marker wie tx.origin, Low-Level-call{value:}, delegatecall, selfdestruct, Compiler unter 0.8 und blockhash-basierte Zufälligkeit. Kostenlos, deterministisch und offline.

KI-Review

Der eingefügte Code wird mit einem defensiven Auditor-Prompt an die Mistral-API gesendet. Sie schließt auf Logik, die der statische Pass nicht erfassen kann, einschließlich vertragsspezifischer Geschäftslogikfehler.

Ökosystem-Profile

Hxide erkennt das Zielökosystem automatisch. Für EVM konzentriert es sich auf Reentrancy, Zugriffskontrolle, Oracle-Manipulation, MEV und Arithmetik. Für Solana (Rust/Anchor) wechselt es zu Signer-Prüfungen, Konto-Validierung und PDAs. Für Move (Aptos/Sui) zielt es auf Capabilities und Ressourcensicherheit.

Exporte

Datenschutz & API-Keys

Die App läuft lokal. Keys werden serverseitig vom Proxy verwaltet und niemals clientseitig offengelegt.

Hinweis. Die automatisierte Analyse ist nicht vollständig und nicht deterministisch. Ein menschliches Audit bleibt vor dem Deployment unerlässlich.

▶ Scanner öffnen