Venturus
Eagle Audit Logo
Proteja seus contratos inteligentes

Eagle Audit

Análise avançada de segurança de contratos inteligentes com IA. Análise estática, relatórios profundos de vulnerabilidades, visualizações interativas e integração API em uma plataforma.

Recursos

Tudo que você precisa para proteger contratos inteligentes

Ferramentas de segurança profissionais, acessíveis diretamente no seu navegador.

Gerenciamento de Projetos
Faça upload de código diretamente, clone do GitHub ou diretamente do Etherscan. Mais de 60 redes são suportadas, incluindo testnets. Gerencie seu espaço de trabalho de contratos inteligentes.
Análise Estática
Integrado com Slither, Aderyn e Solhint para detectar vulnerabilidades comuns instantaneamente.
Relatórios Profundos
Escaneie seus projetos com um agente de IA especializado para detectar vulnerabilidades. Nossos agentes criam e executam testes de forma autônoma, gerando relatórios completos com provas das descobertas.
Grafos de Chamadas
Visualize chamadas internas e externas com grafos interativos para entender o fluxo do contrato.
Testes Forge
Execute testes unitários Forge diretamente no navegador e veja resultados em tempo real.
Chat Interativo
Converse com IA sobre a lógica do seu contrato, possíveis bugs e oportunidades de otimização.

Exemplo de Análise Profunda

Veja exatamente o que nosso agente de IA encontra. Este é um relatório real gerado de uma base de código vulnerável.

eagle-audit-report-#4.pdf

Relatório de Análise de Segurança

Alvo: snowman | Scan ID: REPORT-4

Modelo: gpt-5.1-codex-mini2/2/2026

Resumo do Projeto

The Snowman Merkle Airdrop system comprises three main contracts: Snow (ERC20 with weekly free-earn and paid purchase), Snowman (ERC721 on‐chain NFT), and SnowmanAirdrop (Merkle‐tree airdrop using EIP‐712 signatures). Our audit uncovered critical flaws across the protocol:

  • Snowman (ERC721) unrestricted mint: Any address can mint unlimited NFTs at no cost, and the mint routine is vulnerable to reentrancy DoS via the _safeMint hook.
  • Snow token economic bugs: The global earn timer can be DoSed by any user, blocking all others from earning. Users who overpay or underpay ETH in buySnow permanently lose funds until the collector withdraws, and the WETH transfer in collectFee is unchecked, risking stuck tokens.
  • SnowmanAirdrop logic faults: The airdrop contract never enforces the "has claimed" flag, allowing repeated claims if tokens are re-staked.
2450
Linhas de Código
4
Arquivos Escaneados
7
Total de Problemas

Distribuição de Severidade

7Findings
Alto
2
Médio
5

Prévia de Descobertas Críticas

HighUnrestricted NFT Minting in Snowman
src/Snowman.sol:36-44

The Snowman contract's mintSnowman function is callable by any address without authorization, allowing attackers to mint unlimited NFTs to themselves at no cost. This breaks intended access control and devalues the NFT system.

MediumExcess Ether Overpayment Not Refunded in buySnow
src/Snow.sol:77-87

In Snow.buySnow, if a user overpays ETH (i.e., sends more Ether than s_buyFee * amount), the surplus is not refunded and remains locked in the contract until collectFee is called by the collector.

...e mais 5 descobertas no relatório completo
curl -X GET $deep_report/snowman
Design API First

Integre Segurança diretamente no seu Pipeline CI/CD

Eagle Audit não é apenas uma interface web. Toda nossa plataforma é construída sobre uma API poderosa e documentada que você pode consumir programaticamente.

Escaneamento Automatizado

Dispare análises profundas automaticamente em cada pull request ou commit.

Exportação JSON e PDF

Obtenha dados JSON estruturados para seus dashboards ou relatórios PDF completos para stakeholders.

Configuração de Modelo

Selecione seu modelo favorito para análises profundas, incluindo modelos locais via Ollama.

POST /api/v1/deep_report/

curl -X POST "deep_report/" \

-H "Authorization: Bearer $API_KEY" \

-H "Content-Type: application/json" \

-d '{

"model": "gpt-5.1-codex-mini",

"provider": "azure-responses",

"targets": [

"src/PositionManager.sol",

"src/UniversalRouter.sol"

],

"workspace": "UniswapV4"

}'

# Resposta

{ "scan_id": "SCAN-8842", "status": "queued", ... }

Extensão VSCode

Audite dentro do seu editor

Use o Eagle Audit diretamente no VSCode. Configure sua chave de API, sincronize seu workspace e use nossa suíte de ferramentas diretamente no editor.

Eagle Audit VSCode extension
Vault.sol

function withdraw() {

require(balances[msg.sender] > 0);

(bool ok,) = msg.sender.call({value: amount})("");

require(ok);

}

Comece de graça. Faça upgrade quando precisar.

O plano gratuito inclui limites semanais generosos para você avaliar o Eagle Audit. Quando quiser uma assinatura paga, solicite contato da nossa equipe ou compre pelo Microsoft Marketplace como uma oferta PaaS.

Solicitar contato

Informe seu e-mail e, se quiser, alguns detalhes sobre a sua empresa.

Precisamos apenas do seu e-mail para iniciar a conversa.

Ou comprar no Microsoft Marketplace

Compre o Eagle Audit pelo Microsoft Marketplace como uma oferta PaaS.

Com a oferta PaaS, você mantém controle total sobre seus dados e infraestrutura, e pode usar LLMs customizados.

Abrir Microsoft Marketplace