Sourav-IIITBPL/audits
GitHub: Sourav-IIITBPL/audits
一名智能合约安全研究员的个人审计作品集,归档了在多个竞争性审计平台上针对 Solidity DeFi 协议的漏洞发现与安全分析。
Stars: 1 | Forks: 0
# 你好!!
我是 **Sourav Yadav**,一名智能合约安全研究员和竞争性审计员,目前是 **印度 IIIT Bhopal** 的工程系学生。
我活跃于各大顶级竞争性平台,主要审计 DeFi 和协议层的智能合约,特别专注于**识别以下涉及高影响力的漏洞:**
- 会计不一致
- 协议破产路径
- 预言机操纵/故障模式
- 清算边缘情况
- 取整 / 精度损失
- ERC4626 / ERC7540 金库风险
- AMM 不变量违规
- 异步状态去同步化
- 执行顺序 / 排序缺陷
- 拒绝服务攻击面
“我对在真实协议演进中出现的漏洞特别感兴趣——例如利息累加、虚拟余额机制和排序假设——在这些情况下,微妙的设计缺陷可能会升级为面向用户的故障或协议层面的失效。”
## 联系方式
我接受:
- 私人审计
- 协议安全审查
- 长期研究合作
**Twitter / X:** https://x.com/0xSouravAudit
**Discord-Server:** miracles_25
### 审计主页
- **Sherlock:** https://audits.sherlock.xyz/watson/sourav_DEV
- **Code4rena:** https://code4rena.com/@Sourav_DEV
- **Cantina:** https://cantina.xyz/u/0xSourav
## 精选公开竞赛
| 平台 | 协议 | 协议类型 | H/M | 排名 | 结果 |
|---------|------------------|------------------|-----|------|--------|
| Cantina | [VII-Finance](https://cantina.xyz/code/eb93d215-e328-4d19-99ab-6c510acbb5aa/overview/leaderboard) | AMM / 借贷协议| 1 | 25 | [↗](https://cantina.xyz/code/eb93d215-e328-4d19-99ab-6c510acbb5aa/overview/leaderboard)|
| Sherlock | [Flying Tulip](https://audits.sherlock.xyz/contests/1223) | 现货交易 / 借贷 | -- | 213 | [↗](https://audits.sherlock.xyz/contests/1223) |
| Code4rena | [Hybra Finance](https://code4rena.com/audits/2025-10-hybra-finance) | DEX 基础设施 | 1 | 31 | [↗](https://code4rena.com/audits/2025-10-hybra-finance) |
| Sherlock | [Super DCA Liquidity Network](https://audits.sherlock.xyz/contests/1171) | DCA / 流动性网络 | 1 | 52 | [↗](https://audits.sherlock.xyz/contests/1171) |
| Sherlock | [Ammplify](https://audits.sherlock.xyz/contests/1054) | AMM / Maker Protocol | 1 | 75 | [↗](https://audits.sherlock.xyz/contests/1054) |
| Sherlock | [USG – Tangent](https://audits.sherlock.xyz/contests/1073) | 质押 | 1 | 62 | [↗](https://audits.sherlock.xyz/contests/1073) |
## 竞争性审计归档
我在 Sherlock、Code4rena 和 Cantina 上的所有竞争性智能合约审计提交的完整归档可以在这里找到:
📂 [`competitive-audits/`](./competitive-audits)
## 总结
**竞赛平台**
- Sherlock
- Code4rena
- Cantina
**已审计的协议类别**
- 借贷
- 稳定币
- AMMs
- DEX 基础设施
- 金库
- 质押系统
- 跨链架构
**核心安全技能**
- 不变量分析
- 协议威胁建模
- 漏洞利用路径推理
- Solidity 代码审查
- 经济攻击分析
- 状态机审计
- 异步执行审查
## 当前数据
- **已完成竞争性审计总数:** 21
- **已验证漏洞总数:** 11
- **严重级别:** 2
- **中危级别:** 3
- **低危级别:** 6
*如果您正在构建或维护一个在现实条件下对正确性要求极高的协议,我很乐意与您合作。*
标签:DeFi安全, Solidity, 智能合约审计