SolidityScan logo

SolidityScan

认领

SolidityScan 是一个基于 Web 的智能合约安全平台,可扫描 Solidity 代码、代码仓库和合约引用,帮助开发者与安全团队发现漏洞、生成审计报告并共享结果。

SolidityScan preview

概览

SolidityScan 是一款面向 Web3 项目的智能合约漏洞扫描和审计工具。它可扫描 Solidity 代码、代码仓库和已部署的合约引用,以识别安全问题、生成审计报告并提供修复指导。

该产品面向需要自动化合约检查以及报告发布和团队协作的开发者、安全团队和组织。其公开页面强调多链支持、广泛的检测覆盖,以及与 GitHub、Slack、GitHub Actions 和其他区块链工具的集成。

功能

基于仓库和文件的扫描

上传代码或连接仓库链接,然后在代码更新时运行自动扫描。这支持持续的安全检查,而不只是一次性审查。

多链和协议覆盖

该产品称支持 Ethereum、Polygon、Avalanche、Binance 以及更多 EVM 链,QuickScan 还扩展到更广泛的受支持协议。

广泛的漏洞检测

SolidityScan 表示它可识别 84 个攻击类别中的 700 多个漏洞检测项,包括 SCWE 覆盖、逻辑缺陷、配置错误和 Gas 优化问题。

多种报告工作流

该工具会生成审计报告,包括自发布、已验证、KYC 和手动审计流程,价格页面还提到 PDF 导出和报告历史记录。

修复指导

来源描述了由 AI 驱动的修复建议,包括定制代码建议和问题提示,帮助用户理解并修复发现项。

团队协作和工作流集成

用户可以邀请队友、在项目上协作,并连接 GitHub 和 Slack 以触发扫描和接收告警。价格页面还列出了付费方案中的 GitHub Actions 和私有 API 访问。

使用场景

  • 部署前合约审查

    在部署前扫描 Solidity 文件或仓库,尽早在发布流程中发现漏洞、Gas 问题和其他弱点。

  • 快速合约分流

    当你需要快速初筛时,使用 QuickScan 对合约地址、Git 仓库或上传文件进行简单的威胁扫描和 rug-pull 检查。

  • 审计报告与发布

    在需要为利益相关者、合作伙伴或投资者提供可共享记录时,发布自发布、已验证、KYC 或手动审计报告。

  • 持续团队监控

    连接 GitHub 和 Slack,使扫描可在仓库变更时运行,并让告警实时到达团队。

  • 安全研究支持

    利用漏洞覆盖和评分输出,作为安全团队的研究或支持层,在进行更深入的人工审计前获得结构化的问题视图。

Pros and Cons

Pros

  • 支持从上传文件或仓库链接进行自动化扫描。
  • 覆盖大量检测器和攻击类别,包括 SCWE 覆盖。
  • 提供多种报告工作流,包括自发布和已验证报告。
  • 包含团队协作功能和工作流集成。
  • 在扫描结果之外还提供修复指导。

Cons

  • 某些工作流和集成取决于方案,依据价格页面而定。
  • 来源页面未在所审阅页面中为每个检测器或报告类型提供完整的技术文档。

FAQ

SolidityScan 是做什么的?

SolidityScan 被定位为一款智能合约漏洞扫描和审计工具。它支持自动化扫描、详细的审计报告,以及面向不同审查需求的报告发布流程。

如何运行扫描?

来源内容显示有一个快速扫描流程,可从区块链地址、Git 仓库或上传的 Solidity 文件开始,并在几秒内返回简要分析报告。

SolidityScan 可以免费使用吗?

价格页面显示有付费方案,以及注册后可进行两次免费扫描的试用选项。方案包括按需、按月、按年和企业选项。

团队可以一起使用 SolidityScan 吗?

可以。主页说明用户可以邀请团队成员查看或编辑项目,价格页面也包含面向团队的方案和支持选项。

支持哪些链和集成?

来源显示支持 Ethereum、Polygon、Avalanche、Binance 以及其他 EVM 链,并提供 GitHub、Slack、GitHub Actions、Remix、Blockscout 等集成。

Quick Facts

类别
智能合约安全
平台
基于 Web 的 SaaS
主要用户
开发者、安全团队和 Web3 组织
支持的生态系统
Ethereum、Polygon、Avalanche、Binance 以及其他 EVM 链
集成
GitHub、Slack、GitHub Actions、Remix、Blockscout 等
定价模式
付费方案,含试用和企业联系流程