以儲存庫與檔案為基礎的掃描
上傳程式碼或連接儲存庫連結,接著在程式碼更新時執行自動掃描。這可支援持續性的安全檢查,而非一次性的審查。
SolidityScan 是一個網頁式智慧合約安全平台,可掃描 Solidity 程式碼、儲存庫與合約參照,協助開發者與資安團隊找出漏洞、產生稽核報告並分享結果。
SolidityScan 是一個為 Web3 專案打造的智慧合約漏洞掃描器與稽核工具。它會掃描 Solidity 程式碼、儲存庫與已部署的合約參照,以識別安全問題、產生稽核報告並提供修補指引。
此產品主要面向需要自動化合約檢查,並同時具備報告發布與團隊協作能力的開發者、資安團隊與組織。其公開頁面強調多鏈支援、廣泛的偵測器涵蓋,以及與 GitHub、Slack、GitHub Actions 和其他區塊鏈工具的整合。
上傳程式碼或連接儲存庫連結,接著在程式碼更新時執行自動掃描。這可支援持續性的安全檢查,而非一次性的審查。
產品說明其支援 Ethereum、Polygon、Avalanche、Binance 及更多 EVM 鏈,並透過 QuickScan 擴展到廣泛支援的協議範圍。
SolidityScan 表示可識別超過 700 個漏洞偵測器,涵蓋 84 種攻擊類別,包括 SCWE 覆蓋、邏輯缺陷、設定錯誤與 gas 優化問題。
此工具會產生稽核報告,包括自發布、驗證、KYC 與手動稽核流程,而定價頁也提到 PDF 匯出與報告歷史。
來源描述了由 AI 驅動的修補建議,包括量身打造的程式碼建議與問題提示,協助使用者理解並修正發現項目。
使用者可邀請隊友、在專案上協作,並串接 GitHub 與 Slack 以觸發掃描與接收警示。定價頁也列出付費方案中的 GitHub Actions 與私有 API 存取。
在部署前掃描 Solidity 檔案或儲存庫,及早找出漏洞、gas 問題與其他弱點。
使用 QuickScan 對合約地址、Git 儲存庫或上傳檔案進行簡單威脅掃描與 rug-pull 檢查,以便快速取得第一輪結果。
當你需要可分享的紀錄供利害關係人、合作夥伴或投資人使用時,可發布自發布、驗證、KYC 或手動稽核報告。
串接 GitHub 與 Slack,讓儲存庫變更時能執行掃描,並即時將警示傳送給團隊。
利用漏洞涵蓋範圍與分數輸出,作為希望在更深入的手動稽核前先取得結構化問題檢視的資安團隊之研究或支援層。
SolidityScan 被定位為智慧合約漏洞掃描與稽核工具。它支援自動化掃描、詳細稽核報告,以及適用於不同審查需求的報告發布流程。
來源顯示有一個快速掃描流程,可從區塊鏈地址、Git 儲存庫或上傳的 Solidity 檔案開始,並在數秒內回傳精簡的分析報告。
定價頁顯示有付費方案以及試用選項,註冊後可獲得兩次免費掃描。方案包含按需、月付、年付與企業方案。
可以。首頁說明使用者可邀請團隊成員檢視或編輯專案,而定價頁也包含以團隊為導向的方案與支援選項。
來源顯示支援 Ethereum、Polygon、Avalanche、Binance 及其他 EVM 鏈,並整合 GitHub、Slack、GitHub Actions、Remix、Blockscout 等工具。