SolidityScan logo

SolidityScan

認領

SolidityScan 是一個網頁式智慧合約安全平台,可掃描 Solidity 程式碼、儲存庫與合約參照,協助開發者與資安團隊找出漏洞、產生稽核報告並分享結果。

SolidityScan preview

概覽

SolidityScan 是一個為 Web3 專案打造的智慧合約漏洞掃描器與稽核工具。它會掃描 Solidity 程式碼、儲存庫與已部署的合約參照,以識別安全問題、產生稽核報告並提供修補指引。

此產品主要面向需要自動化合約檢查,並同時具備報告發布與團隊協作能力的開發者、資安團隊與組織。其公開頁面強調多鏈支援、廣泛的偵測器涵蓋,以及與 GitHub、Slack、GitHub Actions 和其他區塊鏈工具的整合。

功能

以儲存庫與檔案為基礎的掃描

上傳程式碼或連接儲存庫連結,接著在程式碼更新時執行自動掃描。這可支援持續性的安全檢查,而非一次性的審查。

多鏈與協議涵蓋

產品說明其支援 Ethereum、Polygon、Avalanche、Binance 及更多 EVM 鏈,並透過 QuickScan 擴展到廣泛支援的協議範圍。

廣泛的漏洞偵測

SolidityScan 表示可識別超過 700 個漏洞偵測器,涵蓋 84 種攻擊類別,包括 SCWE 覆蓋、邏輯缺陷、設定錯誤與 gas 優化問題。

多種報告工作流程

此工具會產生稽核報告,包括自發布、驗證、KYC 與手動稽核流程,而定價頁也提到 PDF 匯出與報告歷史。

修補建議

來源描述了由 AI 驅動的修補建議,包括量身打造的程式碼建議與問題提示,協助使用者理解並修正發現項目。

團隊協作與工作流程整合

使用者可邀請隊友、在專案上協作,並串接 GitHub 與 Slack 以觸發掃描與接收警示。定價頁也列出付費方案中的 GitHub Actions 與私有 API 存取。

使用情境

  • 部署前合約審查

    在部署前掃描 Solidity 檔案或儲存庫,及早找出漏洞、gas 問題與其他弱點。

  • 快速合約初步篩查

    使用 QuickScan 對合約地址、Git 儲存庫或上傳檔案進行簡單威脅掃描與 rug-pull 檢查,以便快速取得第一輪結果。

  • 稽核報告與發布

    當你需要可分享的紀錄供利害關係人、合作夥伴或投資人使用時,可發布自發布、驗證、KYC 或手動稽核報告。

  • 持續團隊監控

    串接 GitHub 與 Slack,讓儲存庫變更時能執行掃描,並即時將警示傳送給團隊。

  • 安全研究支援

    利用漏洞涵蓋範圍與分數輸出,作為希望在更深入的手動稽核前先取得結構化問題檢視的資安團隊之研究或支援層。

Pros and Cons

Pros

  • 支援從上傳檔案或儲存庫連結進行自動掃描。
  • 涵蓋大量偵測器與攻擊類別,包括 SCWE 覆蓋。
  • 提供多種報告工作流程,包括自發布與驗證報告。
  • 具備團隊協作功能與工作流程整合。
  • 在掃描結果旁提供修補建議。

Cons

  • 部分工作流程與整合取決於方案,這是根據定價頁所示。
  • 來源未在所檢視的頁面上提供每個偵測器或報告類型的完整技術文件。

FAQ

SolidityScan 是做什麼的?

SolidityScan 被定位為智慧合約漏洞掃描與稽核工具。它支援自動化掃描、詳細稽核報告,以及適用於不同審查需求的報告發布流程。

如何執行掃描?

來源顯示有一個快速掃描流程,可從區塊鏈地址、Git 儲存庫或上傳的 Solidity 檔案開始,並在數秒內回傳精簡的分析報告。

SolidityScan 可以免費使用嗎?

定價頁顯示有付費方案以及試用選項,註冊後可獲得兩次免費掃描。方案包含按需、月付、年付與企業方案。

團隊可以一起使用 SolidityScan 嗎?

可以。首頁說明使用者可邀請團隊成員檢視或編輯專案,而定價頁也包含以團隊為導向的方案與支援選項。

支援哪些鏈與整合?

來源顯示支援 Ethereum、Polygon、Avalanche、Binance 及其他 EVM 鏈,並整合 GitHub、Slack、GitHub Actions、Remix、Blockscout 等工具。

Quick Facts

類別
智慧合約安全
平台
網頁式 SaaS
主要使用者
開發者、資安團隊與 Web3 組織
支援的生態系
Ethereum、Polygon、Avalanche、Binance 及其他 EVM 鏈
整合
GitHub、Slack、GitHub Actions、Remix、Blockscout 等
定價模式
付費方案,含試用與企業聯絡流程