基于仓库和文件的扫描
上传代码或连接仓库链接,然后在代码更新时运行自动扫描。这支持持续的安全检查,而不只是一次性审查。
SolidityScan 是一个基于 Web 的智能合约安全平台,可扫描 Solidity 代码、代码仓库和合约引用,帮助开发者与安全团队发现漏洞、生成审计报告并共享结果。
SolidityScan 是一款面向 Web3 项目的智能合约漏洞扫描和审计工具。它可扫描 Solidity 代码、代码仓库和已部署的合约引用,以识别安全问题、生成审计报告并提供修复指导。
该产品面向需要自动化合约检查以及报告发布和团队协作的开发者、安全团队和组织。其公开页面强调多链支持、广泛的检测覆盖,以及与 GitHub、Slack、GitHub Actions 和其他区块链工具的集成。
上传代码或连接仓库链接,然后在代码更新时运行自动扫描。这支持持续的安全检查,而不只是一次性审查。
该产品称支持 Ethereum、Polygon、Avalanche、Binance 以及更多 EVM 链,QuickScan 还扩展到更广泛的受支持协议。
SolidityScan 表示它可识别 84 个攻击类别中的 700 多个漏洞检测项,包括 SCWE 覆盖、逻辑缺陷、配置错误和 Gas 优化问题。
该工具会生成审计报告,包括自发布、已验证、KYC 和手动审计流程,价格页面还提到 PDF 导出和报告历史记录。
来源描述了由 AI 驱动的修复建议,包括定制代码建议和问题提示,帮助用户理解并修复发现项。
用户可以邀请队友、在项目上协作,并连接 GitHub 和 Slack 以触发扫描和接收告警。价格页面还列出了付费方案中的 GitHub Actions 和私有 API 访问。
在部署前扫描 Solidity 文件或仓库,尽早在发布流程中发现漏洞、Gas 问题和其他弱点。
当你需要快速初筛时,使用 QuickScan 对合约地址、Git 仓库或上传文件进行简单的威胁扫描和 rug-pull 检查。
在需要为利益相关者、合作伙伴或投资者提供可共享记录时,发布自发布、已验证、KYC 或手动审计报告。
连接 GitHub 和 Slack,使扫描可在仓库变更时运行,并让告警实时到达团队。
利用漏洞覆盖和评分输出,作为安全团队的研究或支持层,在进行更深入的人工审计前获得结构化的问题视图。
SolidityScan 被定位为一款智能合约漏洞扫描和审计工具。它支持自动化扫描、详细的审计报告,以及面向不同审查需求的报告发布流程。
来源内容显示有一个快速扫描流程,可从区块链地址、Git 仓库或上传的 Solidity 文件开始,并在几秒内返回简要分析报告。
价格页面显示有付费方案,以及注册后可进行两次免费扫描的试用选项。方案包括按需、按月、按年和企业选项。
可以。主页说明用户可以邀请团队成员查看或编辑项目,价格页面也包含面向团队的方案和支持选项。
来源显示支持 Ethereum、Polygon、Avalanche、Binance 以及其他 EVM 链,并提供 GitHub、Slack、GitHub Actions、Remix、Blockscout 等集成。