AI 辅助智能合约安全审查
用 Hackcat 审阅智能合约代码,设计本地安全测试,并分析授权 Fork 与测试网络中的验证证据。
适合谁
适合审查 EVM、Solana 或 Move 项目的开发者与独立安全研究员。Hackcat 可以帮助检查源码、梳理信任边界和制定测试假设。实际能执行的检查,取决于链类型、项目依赖和可用工具。
需要提供什么
提供合约源码、编译器与依赖版本、构建说明、预期行为和授权范围。说明高权限角色、升级控制、经济不变量和外部依赖。标明环境是本地链、Fork,还是明确获准的测试网络。
用 Ask 模式审阅
用 Ask 模式分析代码路径、解释访问控制规则、推敲签名重放问题或审阅不变量。它可以帮助组织审查和讨论潜在故障,但合理的推断不是攻击成功的证据。
用 Agent 模式执行
用 Agent 模式搜索适用工具、确认安装状态、读取文档,并执行环境支持的分析或测试。EVM 项目在相关工具可用时可进行编译、静态分析、单元测试和 Fuzzing。要求为每个疑似问题提供最小复现。
选择执行环境
攻击模拟使用本地链、获准的 Fork 或明确授权的测试网络。本地连接可以提供项目特有依赖和文件。Fork 结果受选定区块与配置影响;测试资料中不要使用生产签名私钥。
证据与交付内容
要求提供代码位置、假设、测试夹具、使用的命令、实际结果和修复建议。区分本地模拟与已经确认的实际影响。发布前复核修改,并重跑相关测试与项目原有回归测试。
能力限制与测试边界
Hackcat 不保证合约安全或经济机制正确。工具可用性有差异,复杂协议交互仍需人工审查。没有明确授权,不得对真实主网合约执行破坏性操作;本地测试成功不意味着获准发送主网交易。