リポジトリおよびファイルベースのスキャン
コードをアップロードするか、リポジトリリンクを接続してから、コードが更新されるたびに自動スキャンを実行できます。これにより、一度きりのレビューではなく継続的なセキュリティ確認を支援します。
SolidityScanは、Solidityコード、リポジトリ、コントラクト参照をスキャンできるWebベースのスマートコントラクトセキュリティプラットフォームです。脆弱性の特定、監査レポート作成、共有に対応します。
SolidityScanは、Web3プロジェクト向けに構築されたスマートコントラクトの脆弱性スキャナーおよび監査ツールです。Solidityコード、リポジトリ、デプロイ済みコントラクト参照をスキャンして、セキュリティ上の問題を特定し、監査レポートを生成し、修復ガイダンスを提示します。
この製品は、自動化されたコントラクトチェックに加えてレポート公開やチームコラボレーションを必要とする開発者、セキュリティチーム、組織を対象としています。公開ページでは、マルチチェーン対応、広範な検出器カバー率、GitHub、Slack、GitHub Actions、その他のブロックチェーンツールとの統合が強調されています。
コードをアップロードするか、リポジトリリンクを接続してから、コードが更新されるたびに自動スキャンを実行できます。これにより、一度きりのレビューではなく継続的なセキュリティ確認を支援します。
この製品は、Ethereum、Polygon、Avalanche、Binance、およびその他のEVMチェーンをサポートし、QuickScanは幅広い対応プロトコルに拡張できると説明しています。
SolidityScanは、SCWE対応、ロジック上の欠陥、設定ミス、ガス最適化の問題を含む84の攻撃カテゴリにわたって700以上の脆弱性検出器を識別できると述べています。
このツールは、自己公開、検証済み、KYC、手動監査フローを含む監査レポートを生成し、価格ページにはPDFエクスポートとレポート履歴が記載されています。
ソースでは、個別化されたコード提案や問題のヒントを含む、ユーザーが発見事項を解釈して修正するのを支援するAI搭載の修復提案が説明されています。
ユーザーはチームメイトを招待してプロジェクトで共同作業でき、GitHubとSlackを接続してスキャンのトリガーやアラートを受け取れます。価格ページでは、有料プランにGitHub ActionsとプライベートAPIアクセスも記載されています。
デプロイ前にSolidityファイルまたはリポジトリをスキャンして、脆弱性、ガスの問題、その他の弱点をリリース工程の早い段階で発見します。
コントラクトアドレス、Gitリポジトリ、またはアップロードしたファイルに対して、簡易な脅威スキャンとラグプルチェックを迅速に行いたいときにQuickScanを使用します。
ステークホルダー、パートナー、投資家向けに共有可能な記録が必要なときに、自己公開、検証済み、KYC、または手動の監査レポートを公開します。
GitHubとSlackを接続して、リポジトリの変更時にスキャンが実行され、アラートがチームにリアルタイムで届くようにします。
脆弱性のカバー範囲とスコア出力を、より深い手動監査の前に問題を構造的に把握したいセキュリティチーム向けの調査または支援レイヤーとして活用します。
SolidityScanは、スマートコントラクトの脆弱性スキャナーおよび監査ツールとして位置付けられています。自動スキャン、詳細な監査レポート、さまざまなレビュー要件に対応するレポート公開フローをサポートします。
ソースでは、ブロックチェーンアドレス、Gitリポジトリ、またはアップロードしたSolidityファイルから開始できるクイックスキャンの流れが示されており、数秒以内に簡潔な分析レポートを返します。
価格ページには、サインアップ時に2回の無料スキャンが付くトライアルオプションに加えて、有料プランが表示されています。プランにはオンデマンド、月額、年額、エンタープライズの各オプションが含まれます。
はい。ホームページでは、ユーザーがチームメンバーを招待してプロジェクトを閲覧または編集できると案内されており、価格ページにはチーム向けプランとサポートオプションが含まれています。
ソースでは、Ethereum、Polygon、Avalanche、Binance、およびその他のEVMチェーンに対応しているほか、GitHub、Slack、GitHub Actions、Remix、Blockscoutなどの統合も示されています。