网络安全

项目说明 / 进行中

代码与合约安全分析

结合验证者系统、桥接、铸造流程和智能合约的实践,分析源码与攻击面。

  • Static analysis
  • Attack surface
  • Smart contracts
  • Go
  • Rust
  • Fuzzing

挑战

代码中的发现需要上下文。它的重要性取决于组件如何使用、接受哪些输入,以及周边有哪些信任边界。我把代码分析与系统整体视角结合起来。

做法

我参与静态源码分析平台,也开展源码、合约和攻击面分析。这延续了我在 Crypto.com 验证漏洞概念验证,调查验证者基础设施、铸造流程、桥接和智能合约的工作。

该职位还包括用 Go 模糊测试调查拒绝服务问题、对 Go 和 Rust 代码进行静态及动态分析,以及使用 SonarScanner、Burp Suite、运维检查和监控。

我的贡献与范围

我把分析调查带到工具工作流中:理解代码路径、查看周边架构并评估报告所描述的行为。基础设施经验有助于把代码问题连接到实际运行的服务。

当前项目继续聚焦源码分析与安全平台,帮助工程师基于清晰的系统背景调查和处理发现。