krutftw/audit-portfolio
GitHub: krutftw/audit-portfolio
智能合约安全审计员的公开成果档案,记录在多个审计竞赛平台上已确认的 DeFi 漏洞发现与排名。
Stars: 0 | Forks: 0
# Tradi3 的安全研究
我审查智能合约,并开发围绕预测市场和链上交易的软件。
我的大部分安全工作集中在 DeFi 领域:记账、AMM、预言机集成、访问边界、合约生命周期漏洞,以及只有在多个组件组合在一起时才会出现的攻击路径。
## 公开主页
- [Sherlock](https://audits.sherlock.xyz/watson/Tradi3)
- [Cantina](https://cantina.xyz/u/Tradi3)
- [X](https://x.com/Tradi3_)
## 公开成果
| 审查项目 | 平台 | 成果 | 排名 | 证明 |
| --- | --- | --- | --- | --- |
| Base Azul | Immunefi | 1 个有效的中/低危,$367 | 第 53 名 | [排行榜](https://immunefi.com/audit-competition/audit-comp-base-azul/leaderboard/) |
| Revert Finance - StableSwap Hooks | Cantina | 1 个已确认的高危 | 269 名中的第 58 名 | [个人主页](https://cantina.xyz/u/Tradi3) · [比赛页面](https://cantina.xyz/competitions/e55ee7b9-6c99-42f8-8338-39f3dd134ef3) |
### 已确认的公开发现
**原生 ETH 的 `removeLiquidity` 重入漏洞允许 LP 针对已提取的陈旧储备进行交易**
在 Revert Finance StableSwap Hooks 审查中被确认为高危漏洞。该发现在我的 [Cantina 个人主页](https://cantina.xyz/u/Tradi3)上可见。
## 安全工具
- [赏金运营工具包](https://github.com/krutftw/bounty-operator-kit) - 一套用于范围跟踪、PoC 验证门、重复检查和报告准备的本地工作流。
## 披露声明
此处仅列出已经公开的最终工作成果。进行中的比赛、私人报告和未发布的 PoC 将保持私密,直到可以安全披露。
标签:DeFi, 区块链安全, 智能合约审计, 防御加固