Auditoría de seguridad de contratos inteligentes

¿Buscas una revisión del código de contratos inteligentes a un precio asequible?

Realizada por un equipo seleccionado entre más de 800 hackers de sombrero blanco de todo el mundo, revisada por auditores independientes y adaptada a los marcos de cumplimiento que debes cumplir.

Marcas internacionales que confían en AuditOne

Estadísticas que importan

AuditOne fue pionera en la selección y agrupación de auditores de seguridad de élite para ofrecer a las grandes empresas y a las pymes un único punto de acceso de confianza.

Desde los contratos inteligentes hasta los sistemas de inteligencia artificial, nuestras evaluaciones ofrecen una claridad y una profundidad técnica inigualables.

Aunque nos especializamos en pruebas de penetración y auditorías de código, nuestra red se adapta a cualquier servicio de TI o de ciberseguridad que necesites.
Cada
48
líneas de código en las que encontramos un problema
Cada
320
En estas líneas de código hemos detectado un problema grave
Tras nuestras auditorías
0
trucos hasta la fecha
Ha conseguido más de
4
mil millones de euros de TVL.
De media
23
problemas que se detectan en todas las auditorías
Más de
98
%
Fidelización de clientes
cobertura universal

Cualquier cadena de bloques, cualquier lenguaje de programación

¿Cómo? Contamos con más de 800 auditores de contratos inteligentes cuidadosamente seleccionados en nuestra plataforma, con conocimientos en todos los lenguajes de programación y tecnologías Web3. Se creará un grupo de auditores específico para ti en función de la experiencia pertinente.
En qué nos diferenciamos

Cuatro pares de ojos revisando el mismo código. Siempre.

Un solo auditor encuentra lo que espera encontrar. Cuatro auditores independientes descubren lo que los atacantes descubrirían.
Cada proyecto de AuditOne lo llevan a cabo entre tres y cuatro ingenieros de seguridad Web3 independientes que trabajan en paralelo en el mismo ámbito. Realizan revisiones por separado, documentan los hallazgos de forma independiente y, a continuación, revisan entre ellos el trabajo de los demás antes de que cualquier incidencia se incluya en tu informe.

El resultado: una cobertura de vulnerabilidades mucho más amplia, menos falsos positivos y hallazgos validados por más de un auditor antes de que lleguen a tu código fuente.
Revisión paralela independiente: diferentes modelos de amenaza y diferentes enfoques de ataque, aplicados al mismo código.
Resultados validados de forma cruzada: cada dato es confirmado por al menos dos auditores antes de incluirse en tu informe o en tu factura.
«Skin in the game »: los auditores obtienen una bonificación por cada hallazgo válido, lo que premia la exhaustividad frente al mero cumplimiento de una lista de comprobación.
lo que cazamos

Las clases de vulnerabilidad que han llevado a los protocolos a la primera plana.

Una descripción no exhaustiva de lo que abarca cada proyecto de contratos inteligentes de AuditOne, en consonancia con el Registro SWC, la lista «Top 10» de contratos inteligentes de OWASP y nuestra lista de comprobación interna para auditorías de Web3.
SWC-107
Reentrancia
Reentrancia clásica de función única, multifuncional y de solo lectura en llamadas externas. Interacciones entre comprobaciones y efectos validadas.
SWC-105 / 106
Control de acceso
Uso incorrecto o ausencia de modificadores, inicializadores sin protección, brechas de permisos basadas en roles y fallos en la transferencia de propiedad.
A03 (OWASP SC)
Manipulación de Oracle
Abuso de los oráculos de precios al contado, selección de la ventana TWAP, coherencia entre múltiples fuentes, fluctuaciones de precios amplificadas por préstamos relámpago.
A04 (OWASP SC)
Ataques mediante préstamos relámpago
Manipulación por bloques atómicos de la contabilidad interna, apropiación de votos en el gobierno corporativo, y especulación con la liquidación mediante capital prestado.
MEV
MEv y «front-running»
Exposición a ataques «sandwich», ataques de liquidez JIT, dependencia del orden de las transacciones, auditorías del patrón «commit-reveal».
SWC-101
Aritmética y contabilidad
Pérdida de precisión, dirección de redondeo, uso indebido de bloques sin verificar, compatibilidad de tokens con comisiones por transferencia, inflación de acciones/activos.
SWC-128
Problemas de DoS y de gas
Bucles sin límite, denegación de servicio por límite de gas, acoso mediante la función «revert», patrones de pago «push» frente a «pull», riesgos de colisión en el almacenamiento.
SWC-117 / 121
Firma y reproducción
Implementación de EIP-712, gestión de nonces, repetición entre cadenas, maleabilidad de las firmas, uso indebido de funciones «permit».
EIP-1967 / 1822
Riesgos relacionados con los patrones de actualización
Colisiones entre ranuras de almacenamiento de proxies, implementaciones no inicializadas, conflictos entre selectores, concentración de la autoridad de actualización.
Lo que obtienes

Resultados obtenidos y seguridad tras la auditoría de «
»

Nuestros informes transparentes ofrecen un análisis completo de la seguridad de su proyecto, identificando cada fallo y vulnerabilidad detectables.

Informe exhaustivo

Un informe de auditoría detallado que analiza en profundidad la seguridad de tu proyecto y destaca todos los errores y vulnerabilidades detectados, para que tengas una idea clara de lo que hay que revisar.

Recomendaciones

Además de la lista de problemas, nuestro informe te ofrece una guía paso a paso sobre cómo solucionarlos. No nos limitamos a señalar lo que falla, sino que te mostramos cómo hacer que tu proyecto sea seguro.

Bug Bounty

Tras la auditoría, el 20 % del coste de la misma se destina a un programa de recompensas por errores en nuestra plataforma. Los proyectos pueden aumentar el importe de la recompensa y mantenerla publicada sin coste alguno.
próximamente

Fondos comunes de cobertura

Junto con nuestro socio Safura, estamos creando fondos de cobertura para contratos auditados, lo que permite a los inversores reducir el riesgo y ayuda a los proyectos a generar mayor confianza y seguridad.
seguridad con costes optimizados

Auditorías de máxima calidad sin que ello suponga un elevado coste

Gracias a la optimización de nuestras operaciones, evitamos unos gastos generales elevados, lo que nos permite trasladarte el ahorro sin comprometer la calidad de la auditoría.
Precios transparentes en función del alcance y la complejidad
Sin gastos ocultos: un presupuesto claro en 24 horas
El 20 % se reinvierte en tu programa de recompensas por errores
calcular mi precio
Calcula el coste de tus servicios de auditoría de blockchain con nuestra herramienta interactiva de cálculo de precios.

CALCULADORA DE PRECIOS

cómo funciona

Proceso de auditoría de seguridad

paso 1

Enviar

Envía tu código y recibe un presupuesto para una auditoría en un día.
paso 2

Plantilla de auditores

Firma el contrato, abona el depósito y conoce al grupo de auditores designado para tu proyecto.
paso 3

Revisión de código

La auditoría comienza en un plazo de 3 días. Los auditores revisan minuciosamente tu código de forma individual.
paso 4

Análisis del tema

Los resultados se recopilan en un repositorio compartido y son revisados por los demás auditores.
paso 5

Arregla tu código fuente

Te invitamos a resolver los problemas siguiendo las recomendaciones de los auditores.
paso 6

Revisión final

Una vez aplicadas las correcciones, se revisa tu código por segunda vez para confirmar que el problema se ha resuelto.
paso 7

Informe final

Se redacta el informe final. Tú apruebas el borrador, abonas el importe pendiente y lo recibes.
paso 1

Enviar

Envía tu código y recibe un presupuesto para una auditoría en un día.
paso 2

Plantilla de auditores

Firma el contrato, abona el depósito y conoce al grupo de auditores designado para tu proyecto.
paso 3

Revisión de código

La auditoría comienza en un plazo de 3 días. Los auditores revisan minuciosamente tu código de forma individual.
paso 4

Análisis del tema

Los resultados se recopilan en un repositorio compartido y son revisados por los demás auditores.
paso 5

Arregla tu código fuente

Te invitamos a resolver los problemas siguiendo las recomendaciones de los auditores.
paso 6

Revisión final

Una vez aplicadas las correcciones, se revisa tu código por segunda vez para confirmar que el problema se ha resuelto.
paso 7

Informe final

Se redacta el informe final. Tú apruebas el borrador, abonas el importe pendiente y lo recibes.
paso 1

Enviar

Envía tu código y recibe un presupuesto para una auditoría en un día.
paso 2

Plantilla de auditores

Firma el contrato, abona el depósito y conoce al grupo de auditores designado para tu proyecto.
paso 3

Revisión de código

La auditoría comienza en un plazo de 3 días. Los auditores revisan minuciosamente tu código de forma individual.
paso 4

Análisis del tema

Los resultados se recopilan en un repositorio compartido y son revisados por los demás auditores.
paso 5

Arregla tu código fuente

Te invitamos a resolver los problemas siguiendo las recomendaciones de los auditores.
paso 6

Revisión final

Una vez aplicadas las correcciones, se revisa tu código por segunda vez para confirmar que el problema se ha resuelto.
paso 7

Informe final

Se redacta el informe final. Tú apruebas el borrador, abonas el importe pendiente y lo recibes.

Preguntas frecuentes

¿Cuánto cuesta la auditoría de seguridad?

Puedes utilizar nuestra página de calculadora de precios para calcular el coste aproximado de tu auditoría. Nuestra política de precios es transparente y se basa en el tamaño y la complejidad de tu código. Es necesario abonar un anticipo del 50 % de los honorarios de la auditoría antes de que esta pueda comenzar. La auditoría comenzará aproximadamente tres días después de recibir el pago.

Quiero cancelar mi pedido, ¿me devolverán el dinero?

Si se cancela la auditoría, AuditOne no reembolsará el depósito y habrá que pagar a los auditores por el tiempo dedicado. Si la cancelación se produce antes de que comience la auditoría, se le reembolsará el 50 % del importe.

¿Cuánto tiempo dura la auditoría de seguridad?

El plazo de finalización del proyecto puede variar en función de varios factores, como el número de líneas de código y la complejidad general del proyecto. Por término medio, se tarda entre 14 días y dos meses en completar una auditoría de seguridad. No obstante, podremos ofrecerle una estimación más precisa una vez que hayamos revisado los detalles concretos de su solicitud.

Discord
x
Twitter
Medium
LinkedIn
YouTube