Inicio / Docs
documentación

Cómo funciona Hxide

Una ayuda de auditoría defensiva de smart contracts que combina una pasada estática local con revisión IA, devolviendo severidad, impacto y el fix de cada hallazgo.

Descripción general

Hxide es una ayuda de auditoría defensiva de smart contracts, en el navegador. Pegas Solidity o Vyper (o importas código verificado por dirección en cadenas EVM) y devuelve un informe estructurado: un medidor de vulnerabilidad, una puntuación de seguridad y, por cada hallazgo, severidad, ubicación, impacto, fix y una estimación de confianza.

Dos pasadas de análisis

Pasada estática local

Un conjunto de reglas de patrones se ejecuta al instante en tu navegador y marca indicadores de riesgo conocidos como tx.origin, llamadas de bajo nivel call{value:}, delegatecall, selfdestruct, compiladores anteriores a 0.8 y aleatoriedad basada en blockhash. Es gratis, determinista y sin conexión.

Revisión con IA

El código pegado se envía a la API de Mistral con un prompt de auditor defensivo. Razona sobre lógica que la pasada estática no puede cubrir, incluidas las fallas de lógica de negocio propias de cada contrato.

Perfiles de ecosistema

Hxide detecta automáticamente el ecosistema objetivo. Para EVM se centra en reentrancy, control de acceso, manipulación de oráculo, MEV y aritmética. Para Solana (Rust/Anchor) cambia a comprobaciones de signer, validación de cuentas y PDAs. Para Move (Aptos/Sui) apunta a las capabilities y la seguridad de recursos.

Exports

Privacidad y claves API

La app se ejecuta localmente. Las claves se gestionan en el servidor mediante el proxy y nunca se exponen en el cliente.

Recordatorio. El análisis automatizado no es exhaustivo y no es determinista. Una auditoría humana sigue siendo esencial antes del despliegue.

▶ Abrir el escáner