vsharma4394/my-audits
GitHub: vsharma4394/my-audits
该仓库是一位 Web3 安全研究员的智能合约审计作品集,系统归档了其在各大审计竞赛和私人项目中的漏洞报告与竞赛成绩。
Stars: 0 | Forks: 0
# 关于 Varun Sharma
**Web3 安全研究员。** 🥇 第 1 名 · 10 次跻身前 10 · 在 14 场公开比赛中发现 **36 个高危** 和 **41 个中危** 漏洞,并与 [CD Security](https://cdsecurity.site/) 团队开展了私人合作。拥有数学与计算机背景。还入选了 Cantina Fellowship。
有兴趣合作吗?可以通过 DM 联系我 [@VarunSh10464530](https://x.com/VarunSh10464530) 或发送邮件至 [vsharma4394@gmail.com](mailto:vsharma4394@gmail.com)。
## 📊 比赛亮点
| 比赛 | 类别 | 发现 | 排名 | 报告 |
| --- | --- | --- | --- | --- |
| [**Union Finance**](https://audits.sherlock.xyz/contests/445) | 信用、无抵押借贷 | 4H | 🥇 第 1 名 | [查看报告](contests/2024-07-union-finance.md) |
| [**Olas**](https://code4rena.com/audits/2024-05-olas) | 自主智能体、代币经济学、质押 | 1H / 4M *(3 项独立)* | 🥈 第 2 名 | [查看报告](contests/2024-06-olas.md) |
| [**Tokensoft Distributor**](https://audits.sherlock.xyz/contests/285) | 代币分发、归属 | 1M | 🥈 第 2 名 | [查看报告](contests/2024-05-tokensoft.md) |
| [**TITLES**](https://audits.sherlock.xyz/contests/326) | NFT、版税分配 | 3H / 3M | 🥉 第 3 名 | [查看报告](contests/2024-04-titles.md) |
| [**Amphor**](https://audits.sherlock.xyz/contests/244) | ERC4626 金库、异步存款 | 1H / 1M | 🏅 第 6 名 | [查看报告](contests/2024-03-amphor.md) |
| [**JOJO Exchange**](https://audits.sherlock.xyz/contests/136) | 永续合约、跨保证金 | 1M | 🏅 第 7 名 | [查看报告](contests/2024-01-jojo-exchange.md) |
| [**Orderly Network**](https://audits.sherlock.xyz/contests/404) | 订单簿 DEX、跨链结算 | 1M | 🏅 第 7 名 | 私人比赛|
| [**Avantis v1.5**](https://audits.sherlock.xyz/contests/485) | 永续合约、杠杆、LP 金库 | 4M *(1 项独立)* | 🏅 第 8 名 | 私人比赛 |
| [**Napier Finance**](https://audits.sherlock.xyz/contests/369) | 收益代币化、AMM | 2M | 🏅 第 9 名 | [查看报告](contests/2024-05-napier.md) |
| [**Flare — FAssets**](https://immunefi.com/audit-competition/audit-comp-flare-fassets/leaderboard/) | 跨链资产、抵押物、代理清算 | 2M *(1 项独立)* / 1L | 🏅 第 10 名 | [查看报告](contests/2025-06-flare-fassets.md) |
| [**ZeroLend One**](https://audits.sherlock.xyz/contests/466) | 借贷、隔离池 | 6H / 1M | 第 21 名 | [查看报告](contests/2024-08-zerolend.md) |
| [**Infrared**](https://cantina.xyz/code/ac5f64e6-3bf2-4269-bbb0-4bcd70425a1d/overview) | 流动性质押、奖励分发 | 1H | 🏅 第 32 名 | [查看报告](contests/2025-01-infrared.md) |
| [**RAAC**](https://codehawks.cyfrin.io/c/2025-02-raac) | RWA 借贷、稳定币、ve-governance | 14H / 21M / 6L | — | [查看报告](contests/2025-02-raac.md) |
| [**Plume**](https://immunefi.com/audit-competition/plume-network-attackathon/leaderboard/) | RWA、模块化 L2 | 6H / 1L | 第 35 名 | [查看报告](contests/2025-08-plume.md) |
**总计:在 Sherlock、Code4rena、Cantina、CodeHawks 和 Immunefi 中斩获 36H / 41M / 8L。**
## 🔒 私人审计
| ID | 协议 | 语言 – 生态系统 | 描述 | 提供方 | 发现 | 报告 |
| --- | --- | --- | --- | --- | --- | --- |
| 01 | OlympusX (第 2 次跟进) | Solidity – EVM (Uniswap v4) | 对通缩收益协议的跟进审查 - 包含用于动态税收的定制化 Uniswap v4 hooks、基于 epoch 的限价单以及多渠道收入路由 | [CD Security](https://cdsecurity.site/) | 待定 |⏳|
| 02 | Beezie | Rust – Solana(Anchor)| 用于 Metaplex Core NFT 的 Solana Anchor 市场 - 通过基于代理的托管实现固定价格挂单,在程序拥有的托管中进行预付资金出价,并在结算时执行 Metaplex Core 版税规则,同时具备管理员/操作员审核控制功能。| [CD Security](https://cdsecurity.site/) | 待定|⏳|
| 03 | OlympusX (跟进) | Solidity – EVM (Uniswap v4) | 对通缩收益协议的跟进审查 - 包含用于动态税收的定制化 Uniswap v4 hooks、基于 epoch 的限价单以及多渠道收入路由 | [CD Security](https://cdsecurity.site/) | 1H/2M/4L | [🧾](https://github.com/CDSecurity/audits/blob/main/audit%20reports/OlympusX_Followup_Report.pdf) |
| 04 | OlympusX | Solidity – EVM (Uniswap v4) | 通缩 DeFi 收益协议,具有用于动态税收的定制化 Uniswap v4 hooks、基于 epoch 的限价单以及多渠道收入路由架构 | [CD Security](https://cdsecurity.site/) | 3H/4M/13L | [🧾](https://github.com/CDSecurity/audits/blob/main/audit%20reports/OlympusX_Report.pdf) |
| 05 | Ultra Market | Solidity – EVM | 通过 LP 资金注入的金库,在预测市场上实现资金高效杠杆交易的杠杆协议 | [CD Security](https://cdsecurity.site/) | 5H/2M/6L | [🧾](https://github.com/CDSecurity/audits/blob/main/audit%20reports/Ultra-Markets-report.pdf) |
| 06 | BuilDifi | Solidity – EVM (Uniswap v4) | 定制化 Uniswap v4 hook 逻辑、质押与 Aave 质押机制,以及包含借貸功能的启动机制 - 与 CD Security 的其他研究员共同审计 | [CD Security](https://cdsecurity.site/) | 3C/9H/13M/15L |[🧾](https://github.com/CDSecurity/audits/blob/main/audit%20reports/BuilDefi-report.pdf) |
| 07 | Olas | Solidity – EVM | 对公开 Olas 比赛中暴露出的问题的修复进行缓解审查,验证其完整性并检查是否存在回归问题 | Olas | - | [🧾](https://code4rena.com/reports/2024-05-olas) |
标签:DeFi, Web3安全, 区块链, 可视化界面, 智能合约审计, 防御加固