Carlys17/smart-contract-auditor-asp

GitHub: Carlys17/smart-contract-auditor-asp

一款 EVM 智能合约自动化安全审计服务,通过单次 API 调用完成漏洞扫描、持有者风险分析与结构化报告生成。

Stars: 0 | Forks: 0

# 🔒 智能合约审计器 — OKX.AI ASP **为任意 EVM 智能合约提供一站式链上安全审计。** 获取已验证的源代码,扫描 17 类漏洞,分析代币持有者集中度,并通过单次 API 调用获取结构化报告。 为 **OKX.AI Genesis 黑客松**(X Layer Build X 系列)构建,作者 [@carlysipahutar1](https://x.com/carlysipahutar1)。 ## ✨ 功能介绍 | Endpoint | Method | 用途 | |----------|--------|---------| | `/api/audit` | POST | **全面审计** — 获取代码 + 漏洞扫描 + 持有者分析 + 报告 | | `/api/scan` | POST | 扫描原始 Solidity 源代码中的漏洞模式 | | `/api/holders` | POST | 代币持有者分布与 rug-pull 风险分析 | | `/api/chains` | GET | 列出支持的 10 条 EVM 链 | | `/` | GET | 服务元数据与健康状态 | ### 支持的链 Ethereum · Base · Arbitrum · Optimism · Polygon · BNB Chain · Gnosis · Avalanche · zkSync Era · Celo —— 均通过公共 Blockscout API 实现(无需 API key)。 ### 检测覆盖范围(17 种模式) 重入攻击(经典重入 + 跨函数重入)、整数溢出(<0.8)、未检查的算术运算、缺少访问控制、`tx.origin` 身份验证、未检查的底层调用、`delegatecall`、`selfdestruct`、无界循环(DoS)、强制以太坊 DoS、时间戳依赖、未初始化的存储、浮动 pragma、内联汇编、ERC-20 缺少返回值、approve 竞态条件。 ## 🚀 部署 (Vercel, ~2 分钟) ``` # 1. clone / 复制此文件夹 npm i -g vercel vercel # pick a project, accept defaults vercel --prod ``` 无需构建步骤 —— 纯 ESM serverless 函数。您获取到的 endpoint URL(例如 `https://sc-auditor-asp.vercel.app`)**即是您的 ASP 服务 endpoint**。 ## 🧪 本地测试 ``` node dev-server.mjs # serves http://localhost:8787 # 在另一个 shell 中: curl -X POST localhost:8787/api/audit \ -H 'Content-Type: application/json' \ -d '{"address":"0xA0b86991c6218b36c1d19D4a2e9Eb0cE3606eB48","chain":"ethereum"}' ``` ## 📥 请求 / 响应 **POST /api/audit** ``` { "address": "0xA0b86991c6218b36c1d19D4a2e9Eb0cE3606eB48", "chain": "ethereum", "include_holders": true } ``` → `{ "ok": true, "report": {...}, "markdown": "# 🔒 Smart Contract Audit Report ..." }` **POST /api/scan** ``` { "source_code": "pragma solidity ^0.7.0; contract R { ... }", "contract_name": "R" } ``` ## ⚠️ 免责声明 本工具执行自动化的模式匹配分析。**不能**替代专业的手动审计。在部署真实资金之前,请务必进行人工审查。 *由 Carly (@carlysipahutar1) 构建 · 区块链安全与 MEV · OKX.AI Genesis 2026*
标签:API服务, CISA项目, EVM, Web3安全, 数据可视化, 无服务器函数, 智能合约审计, 自定义脚本