Descripción general
Hxide es una ayuda de auditoría defensiva de smart contracts, en el navegador. Pegas Solidity o Vyper (o importas código verificado por dirección en cadenas EVM) y devuelve un informe estructurado: un medidor de vulnerabilidad, una puntuación de seguridad y, por cada hallazgo, severidad, ubicación, impacto, fix y una estimación de confianza.
Dos pasadas de análisis
Pasada estática local
Un conjunto de reglas de patrones se ejecuta al instante en tu navegador y marca indicadores de riesgo conocidos como tx.origin, llamadas de bajo nivel call{value:}, delegatecall, selfdestruct, compiladores anteriores a 0.8 y aleatoriedad basada en blockhash. Es gratis, determinista y sin conexión.
Revisión con IA
El código pegado se envía a la API de Mistral con un prompt de auditor defensivo. Razona sobre lógica que la pasada estática no puede cubrir, incluidas las fallas de lógica de negocio propias de cada contrato.
Perfiles de ecosistema
Hxide detecta automáticamente el ecosistema objetivo. Para EVM se centra en reentrancy, control de acceso, manipulación de oráculo, MEV y aritmética. Para Solana (Rust/Anchor) cambia a comprobaciones de signer, validación de cuentas y PDAs. Para Move (Aptos/Sui) apunta a las capabilities y la seguridad de recursos.
Exports
- Markdown / JSON / HTML / PDF — informes legibles por humanos y máquinas.
- SARIF 2.1.0 — para code scanning de GitHub y pipelines CI.
- Slither / Mythril CLI — reproduce hallazgos con herramientas deterministas.
- Plantilla de issue de GitHub — pega los hallazgos directo en un tracker.
Privacidad y claves API
La app se ejecuta localmente. Las claves se gestionan en el servidor mediante el proxy y nunca se exponen en el cliente.