документация

Как работает Hxide

Инструмент защитного аудита смарт-контрактов, объединяющий локальный статический проход и ИИ-обзор и возвращающий серьёзность, влияние и исправление для каждой находки.

Обзор

Hxide — это браузерный инструмент защитного аудита смарт-контрактов. Вы вставляете исходник Solidity или Vyper (или импортируете верифицированный код по адресу в EVM-сетях), и он возвращает структурированный отчёт: индикатор уязвимости, оценку безопасности и по каждой находке — серьёзность, расположение, влияние, исправление и оценку уверенности.

Два прохода анализа

Локальный статический проход

Набор шаблонных правил мгновенно выполняется в вашем браузере и отмечает известные маркеры риска: tx.origin, низкоуровневые call{value:}, delegatecall, selfdestruct, компиляторы ниже 0.8 и случайность на основе blockhash. Бесплатно, детерминированно и офлайн.

ИИ-обзор

Вставленный код отправляется в API Mistral с промптом защитного аудитора. Он рассуждает о логике, недоступной статическому проходу, включая ошибки бизнес-логики, специфичные для каждого контракта.

Профили экосистем

Hxide автоматически определяет целевую экосистему. Для EVM он фокусируется на reentrancy, контроле доступа, манипуляции оракулом, MEV и арифметике. Для Solana (Rust/Anchor) переключается на проверки signer, валидацию аккаунтов и PDA. Для Move (Aptos/Sui) нацелен на capabilities и безопасность ресурсов.

Экспорт

Конфиденциальность и API-ключи

Приложение работает локально. Ключи обрабатываются на сервере прокси и никогда не раскрываются на клиенте.

Напоминание. Автоматический анализ не является исчерпывающим и не детерминирован. Аудит человеком остаётся обязательным перед развёртыванием.

▶ Открыть сканер