Sourav-IIITBPL/audits

GitHub: Sourav-IIITBPL/audits

一名智能合约安全研究员的个人审计作品集,归档了在多个竞争性审计平台上针对 Solidity DeFi 协议的漏洞发现与安全分析。

Stars: 1 | Forks: 0

# 你好!! 我是 **Sourav Yadav**,一名智能合约安全研究员和竞争性审计员,目前是 **印度 IIIT Bhopal** 的工程系学生。 我活跃于各大顶级竞争性平台,主要审计 DeFi 和协议层的智能合约,特别专注于**识别以下涉及高影响力的漏洞:** - 会计不一致 - 协议破产路径 - 预言机操纵/故障模式 - 清算边缘情况 - 取整 / 精度损失 - ERC4626 / ERC7540 金库风险 - AMM 不变量违规 - 异步状态去同步化 - 执行顺序 / 排序缺陷 - 拒绝服务攻击面 “我对在真实协议演进中出现的漏洞特别感兴趣——例如利息累加、虚拟余额机制和排序假设——在这些情况下,微妙的设计缺陷可能会升级为面向用户的故障或协议层面的失效。” ## 联系方式 我接受: - 私人审计 - 协议安全审查 - 长期研究合作 **Twitter / X:** https://x.com/0xSouravAudit **Discord-Server:** miracles_25 ### 审计主页 - **Sherlock:** https://audits.sherlock.xyz/watson/sourav_DEV - **Code4rena:** https://code4rena.com/@Sourav_DEV - **Cantina:** https://cantina.xyz/u/0xSourav ## 精选公开竞赛 | 平台 | 协议 | 协议类型 | H/M | 排名 | 结果 | |---------|------------------|------------------|-----|------|--------| | Cantina | [VII-Finance](https://cantina.xyz/code/eb93d215-e328-4d19-99ab-6c510acbb5aa/overview/leaderboard) | AMM / 借贷协议| 1 | 25 | [↗](https://cantina.xyz/code/eb93d215-e328-4d19-99ab-6c510acbb5aa/overview/leaderboard)| | Sherlock | [Flying Tulip](https://audits.sherlock.xyz/contests/1223) | 现货交易 / 借贷 | -- | 213 | [↗](https://audits.sherlock.xyz/contests/1223) | | Code4rena | [Hybra Finance](https://code4rena.com/audits/2025-10-hybra-finance) | DEX 基础设施 | 1 | 31 | [↗](https://code4rena.com/audits/2025-10-hybra-finance) | | Sherlock | [Super DCA Liquidity Network](https://audits.sherlock.xyz/contests/1171) | DCA / 流动性网络 | 1 | 52 | [↗](https://audits.sherlock.xyz/contests/1171) | | Sherlock | [Ammplify](https://audits.sherlock.xyz/contests/1054) | AMM / Maker Protocol | 1 | 75 | [↗](https://audits.sherlock.xyz/contests/1054) | | Sherlock | [USG – Tangent](https://audits.sherlock.xyz/contests/1073) | 质押 | 1 | 62 | [↗](https://audits.sherlock.xyz/contests/1073) | ## 竞争性审计归档 我在 Sherlock、Code4rena 和 Cantina 上的所有竞争性智能合约审计提交的完整归档可以在这里找到: 📂 [`competitive-audits/`](./competitive-audits) ## 总结 **竞赛平台** - Sherlock - Code4rena - Cantina **已审计的协议类别** - 借贷 - 稳定币 - AMMs - DEX 基础设施 - 金库 - 质押系统 - 跨链架构 **核心安全技能** - 不变量分析 - 协议威胁建模 - 漏洞利用路径推理 - Solidity 代码审查 - 经济攻击分析 - 状态机审计 - 异步执行审查 ## 当前数据 - **已完成竞争性审计总数:** 21 - **已验证漏洞总数:** 11 - **严重级别:** 2 - **中危级别:** 3 - **低危级别:** 6 *如果您正在构建或维护一个在现实条件下对正确性要求极高的协议,我很乐意与您合作。*
标签:DeFi安全, Solidity, 智能合约审计