Überblick
Hxide ist eine defensive Smart-Contract-Audit-Hilfe im Browser. Du fügst Solidity- oder Vyper-Quellcode ein (oder importierst verifizierten Code per Adresse auf EVM-Chains), und es liefert einen strukturierten Bericht: einen Schwachstellen-Indikator, einen Sicherheits-Score und je Fund Schweregrad, Ort, Auswirkung, Fix und eine Vertrauensschätzung.
Zwei Analyse-Durchläufe
Lokaler statischer Pass
Ein Satz Musterregeln läuft sofort in deinem Browser und markiert bekannte Risiko-Marker wie tx.origin, Low-Level-call{value:}, delegatecall, selfdestruct, Compiler unter 0.8 und blockhash-basierte Zufälligkeit. Kostenlos, deterministisch und offline.
KI-Review
Der eingefügte Code wird mit einem defensiven Auditor-Prompt an die Mistral-API gesendet. Sie schließt auf Logik, die der statische Pass nicht erfassen kann, einschließlich vertragsspezifischer Geschäftslogikfehler.
Ökosystem-Profile
Hxide erkennt das Zielökosystem automatisch. Für EVM konzentriert es sich auf Reentrancy, Zugriffskontrolle, Oracle-Manipulation, MEV und Arithmetik. Für Solana (Rust/Anchor) wechselt es zu Signer-Prüfungen, Konto-Validierung und PDAs. Für Move (Aptos/Sui) zielt es auf Capabilities und Ressourcensicherheit.
Exporte
- Markdown / JSON / HTML / PDF — für Mensch und Maschine lesbare Berichte.
- SARIF 2.1.0 — für GitHub Code Scanning und CI-Pipelines.
- Slither / Mythril CLI — Funde mit deterministischen Tools reproduzieren.
- GitHub-Issue-Vorlage — Funde direkt in einen Tracker einfügen.
Datenschutz & API-Keys
Die App läuft lokal. Keys werden serverseitig vom Proxy verwaltet und niemals clientseitig offengelegt.