krutftw/audit-portfolio

GitHub: krutftw/audit-portfolio

智能合约安全审计员的公开成果档案,记录在多个审计竞赛平台上已确认的 DeFi 漏洞发现与排名。

Stars: 0 | Forks: 0

# Tradi3 的安全研究 我审查智能合约,并开发围绕预测市场和链上交易的软件。 我的大部分安全工作集中在 DeFi 领域:记账、AMM、预言机集成、访问边界、合约生命周期漏洞,以及只有在多个组件组合在一起时才会出现的攻击路径。 ## 公开主页 - [Sherlock](https://audits.sherlock.xyz/watson/Tradi3) - [Cantina](https://cantina.xyz/u/Tradi3) - [X](https://x.com/Tradi3_) ## 公开成果 | 审查项目 | 平台 | 成果 | 排名 | 证明 | | --- | --- | --- | --- | --- | | Base Azul | Immunefi | 1 个有效的中/低危,$367 | 第 53 名 | [排行榜](https://immunefi.com/audit-competition/audit-comp-base-azul/leaderboard/) | | Revert Finance - StableSwap Hooks | Cantina | 1 个已确认的高危 | 269 名中的第 58 名 | [个人主页](https://cantina.xyz/u/Tradi3) · [比赛页面](https://cantina.xyz/competitions/e55ee7b9-6c99-42f8-8338-39f3dd134ef3) | ### 已确认的公开发现 **原生 ETH 的 `removeLiquidity` 重入漏洞允许 LP 针对已提取的陈旧储备进行交易** 在 Revert Finance StableSwap Hooks 审查中被确认为高危漏洞。该发现在我的 [Cantina 个人主页](https://cantina.xyz/u/Tradi3)上可见。 ## 安全工具 - [赏金运营工具包](https://github.com/krutftw/bounty-operator-kit) - 一套用于范围跟踪、PoC 验证门、重复检查和报告准备的本地工作流。 ## 披露声明 此处仅列出已经公开的最终工作成果。进行中的比赛、私人报告和未发布的 PoC 将保持私密,直到可以安全披露。
标签:DeFi, 区块链安全, 智能合约审计, 防御加固