網絡安全

專案說明 / 進行中

程式碼與合約安全分析

以驗證者系統、橋接、鑄造流程與智慧合約經驗為基礎,分析原始碼及攻擊面。

  • Static analysis
  • Attack surface
  • Smart contracts
  • Go
  • Rust
  • Fuzzing

挑戰

原始碼中的發現需要脈絡,其重要性取決於元件的用途、輸入及周邊信任邊界。我將程式碼分析與整體系統視角結合。

做法

我參與靜態原始碼分析平台,以及原始碼、合約與攻擊面分析。這延續我在 Crypto.com 驗證漏洞概念驗證、檢視驗證者基礎設施、鑄造、橋接與智慧合約的經驗。

該職務也包括以 Go 模糊測試調查阻斷服務,對 Go 與 Rust 程式碼進行靜態和動態分析,以及使用 SonarScanner、Burp Suite、維運檢查與監控。

我的貢獻與範疇

我將分析師調查流程帶入工具工作:理解程式路徑、檢視系統架構,再評估通報中的行為。我的基礎設施經驗有助於將程式碼層的問題連到實際服務。

目前的專案持續聚焦程式碼分析與安全平台,讓工程師能理解調查結果及相關系統脈絡。