Обзор
Hxide — это браузерный инструмент защитного аудита смарт-контрактов. Вы вставляете исходник Solidity или Vyper (или импортируете верифицированный код по адресу в EVM-сетях), и он возвращает структурированный отчёт: индикатор уязвимости, оценку безопасности и по каждой находке — серьёзность, расположение, влияние, исправление и оценку уверенности.
Два прохода анализа
Локальный статический проход
Набор шаблонных правил мгновенно выполняется в вашем браузере и отмечает известные маркеры риска: tx.origin, низкоуровневые call{value:}, delegatecall, selfdestruct, компиляторы ниже 0.8 и случайность на основе blockhash. Бесплатно, детерминированно и офлайн.
ИИ-обзор
Вставленный код отправляется в API Mistral с промптом защитного аудитора. Он рассуждает о логике, недоступной статическому проходу, включая ошибки бизнес-логики, специфичные для каждого контракта.
Профили экосистем
Hxide автоматически определяет целевую экосистему. Для EVM он фокусируется на reentrancy, контроле доступа, манипуляции оракулом, MEV и арифметике. Для Solana (Rust/Anchor) переключается на проверки signer, валидацию аккаунтов и PDA. Для Move (Aptos/Sui) нацелен на capabilities и безопасность ресурсов.
Экспорт
- Markdown / JSON / HTML / PDF — отчёты для человека и машины.
- SARIF 2.1.0 — для GitHub code scanning и CI-конвейеров.
- Slither / Mythril CLI — воспроизведение находок детерминированными инструментами.
- Шаблон issue GitHub — вставка находок прямо в трекер.
Конфиденциальность и API-ключи
Приложение работает локально. Ключи обрабатываются на сервере прокси и никогда не раскрываются на клиенте.