หน้าแรก / เอกสาร
เอกสาร

Hxide ทำงานอย่างไร

เครื่องมือช่วยตรวจสอบสมาร์ตคอนแทร็กต์เชิงป้องกัน ที่ผสานการสแกนแบบสถิตในเครื่องกับการรีวิวด้วย AI คืนค่าความรุนแรง ผลกระทบ และวิธีแก้ของแต่ละรายการ

ภาพรวม

Hxide เป็นเครื่องมือช่วยตรวจสอบสมาร์ตคอนแทร็กต์เชิงป้องกันในเบราว์เซอร์ คุณวางซอร์ส Solidity หรือ Vyper (หรือนำเข้าโค้ดที่ตรวจสอบแล้วด้วยที่อยู่บนเชน EVM) และจะได้รายงานที่มีโครงสร้าง: มาตรวัดช่องโหว่ คะแนนความปลอดภัย และแต่ละรายการจะมีความรุนแรง ตำแหน่ง ผลกระทบ วิธีแก้ และค่าประมาณความเชื่อมั่น

การวิเคราะห์สองรอบ

การสแกนแบบสถิตในเครื่อง

ชุดกฎรูปแบบทำงานทันทีในเบราว์เซอร์ของคุณและตั้งค่าสถานะเครื่องหมายความเสี่ยงที่รู้จักกันดี เช่น tx.origin, call{value:} ระดับต่ำ, delegatecall, selfdestruct, คอมไพเลอร์ต่ำกว่า 0.8 และการสุ่มที่อิงกับ blockhash ฟรี กำหนดผลได้แน่นอน และทำงานออฟไลน์

การรีวิวด้วย AI

โค้ดที่วางจะถูกส่งไปยัง API ของ Mistral พร้อมพรอมป์ผู้ตรวจสอบเชิงป้องกัน มันจะให้เหตุผลกับตรรกะที่การสแกนแบบสถิตทำไม่ได้ รวมถึงข้อบกพร่องของตรรกะทางธุรกิจที่เฉพาะเจาะจงกับแต่ละสัญญา

โปรไฟล์ระบบนิเวศ

Hxide ตรวจจับระบบนิเวศเป้าหมายโดยอัตโนมัติ สำหรับ EVM จะเน้น reentrancy การควบคุมการเข้าถึง การจัดการออราเคิล MEV และเลขคณิต สำหรับ Solana (Rust/Anchor) จะเปลี่ยนไปตรวจ signer การตรวจสอบบัญชี และ PDA สำหรับ Move (Aptos/Sui) จะเน้น capability และความปลอดภัยของทรัพยากร

การส่งออก

ความเป็นส่วนตัวและคีย์ API

แอปทำงานในเครื่อง คีย์ถูกจัดการฝั่งเซิร์ฟเวอร์โดยพร็อกซีและไม่เคยเปิดเผยฝั่งไคลเอ็นต์

ข้อควรจำ การวิเคราะห์อัตโนมัติไม่ครอบคลุมทั้งหมดและไม่แน่นอน การตรวจสอบโดยมนุษย์ยังคงจำเป็นก่อนนำไปใช้จริง

▶ เปิดสแกนเนอร์