본문으로 건너뛰기
SaferICO SaferICO스마트 컨트랙트 보안
이제 한국어로 — 같은 플랫폼, 같은 도구

먼저 스캔하고, 그다음에 믿으세요.

SaferICO는 Web3 프로젝트와 투자자를 함께 보호하는 통합 보안 플랫폼입니다: 보안 엔지니어의 수동 감사, 200개 이상의 탐지기를 돌리는 자동 스캔, 유동성 분석, 그리고 발행 도구 — 전부 사용자 본인의 지갑으로 서명합니다.

Etherscan 인증250회 이상의 감사20개 이상의 네트워크
250+보호한 프로젝트
200+취약점 탐지기
12지원 네트워크
2021운영 시작 연도
//맞는 도구를 고르세요

두 개의 제품. 하나의 보안 계층.

같은 것의 상위·하위 등급이 아닙니다. 서로 다른 시점에, 서로 다른 증거로, 서로 다른 문제를 풉니다.

01 — 출시 전

사람이 주도하는 보안 감사

보안 엔지니어

보안 엔지니어가 특정 시점을 대상으로 수행하는 심층 검토입니다: 코드를 한 줄씩 읽고, 위협 모델을 세우며, 모든 발견 항목을 실제로 동작하는 익스플로잇으로 증명합니다.

  • 수동 코드 리뷰
  • 위협 모델링
  • 정적 분석
  • 퍼징
  • 불변식 테스트
  • 익스플로잇 검증
  • 보안 검증
  • 공개된 리포트
02 — 출시 후

SAFI — 보안 에이전트

자율 에이전트 · 24시간

코드가 살아 움직이기 시작한 뒤의 지속적인 보호: 감시하고, 발견하고, 실제 도구로 경보를 조사한 다음, 사용자가 서명할 수 있도록 대응안을 준비해 둡니다.

  • 상시 모니터링
  • 자동 스캔
  • AI 조사
  • 컨트랙트 감시
  • GitHub / CI 보안
  • 위협 탐지
  • 보안 경보
  • 자동화 워크플로
//무엇이 다른가

프로토콜을 지키는 두 가지 방식.

차이는 가격도 등급도 아니라, 각자가 대답하는 질문에 있습니다.

제품 01사람이 주도하는 감사

출시 전 심층 보안 검토.

질문이 코드는 올바른가? 작정하고 공격하는 사람은 이것으로 무엇을 할 수 있는가?
방법시니어 엔지니어가 한 줄씩 읽고, 여기에 퍼징과 불변식, 그리고 발견 항목마다 개념 증명을 붙입니다.
대상특정 커밋에 고정된 코드 그 자체.
결과물심각도순으로 정렬되고 공개되어 누구나 검증할 수 있는 리포트.
주기범위를 정해 진행하는 한 번의 협업, 프로토콜별 별도 견적.
사각지대리포트에 서명이 들어간 다음에 일어나는 모든 것.

거래소, 투자자, 상장 심사에 그대로 제출할 수 있는 문서를 받아 가시게 됩니다.

제품 02SAFI 보안 에이전트

출시 후 지속적인 보호.

질문감사 이후 무엇이 바뀌었는가? 지금 이 순간 위험에 놓인 것이 있는가?
방법온체인과 프런트엔드에 대한 주기적 점검, CI 안에서 도는 201개 탐지기, 그리고 실제 도구로 조사하는 에이전트.
대상컨트랙트, 지갑, 코드 저장소, 서명 페이지 — 오늘 시점의 모습 그대로.
결과물심각도와 설명, 그리고 서명되지 않은 트랜잭션이 함께 붙은 경보.
주기15분마다, 커밋마다, 매달.
사각지대어떤 자동 검사로도 추론할 수 없는 로직 — 수동 감사가 존재하는 이유가 바로 이것입니다.

프로토콜이 그 문서와 더 이상 일치하지 않게 되는 바로 그 순간, 연락이 오게 됩니다.

//라이프사이클

세 단계. 그 아래 한 겹의 조사.

보안은 한 번 통과하면 끝나는 관문이 아닙니다. 만드는 동안 돌아가고, 출시라는 문을 지키며, 출시된 뒤로도 오래 계속됩니다 — 그리고 그 아래에는 무언가 어긋나기 시작하면 열리는 한 겹이 더 있습니다.

01
개발 중

릴리스마다가 아니라 커밋마다

스캐너는 풀 리퀘스트 안에서, 사용자의 러너 위에서 실행됩니다. 발견 항목은 머지를 막습니다 — 프로덕션까지 살아서 넘어가지 않습니다.

201개 탐지기 · 소스는 러너 밖으로 나가지 않음
02
출시 전

사람이 모든 줄을 읽습니다

고정된 커밋을 대상으로 한 심층 평가 — 여기에 각 발견 항목을 증명하는 동작하는 익스플로잇이 붙으므로, 어떤 것도 '의견'의 형태로 전달되지 않습니다.

204건 발행 · 누구나 독립적으로 검증 가능
03
출시 후

지금 이 기준선이 깨질 수 있습니다

Watchtower가 정해진 주기로 온체인과 프런트엔드를 다시 읽고, 현실이 사용자가 돈을 내고 받은 그 리포트와 어긋나는 순간에 알려 줍니다.

컨트랙트 이벤트 7종 · 지갑 이벤트 1종 · 사이트 점검 6종
04 · 조사 — 단계가 아닙니다

위 세 열 어디에서든, 어느 시점에서든 열릴 수 있습니다

SAFI는 경보를 읽고, 그것을 가능하게 만든 코드상의 경로를 짚어 낸 다음, 서명되지 않은 트랜잭션을 돌려줍니다 — 서명하는 것은 언제나 사용자의 지갑입니다.

도구 19개 · 서명되지 않은 트랜잭션만 · 개인키는 지갑을 떠나지 않음

01번부터 03번까지는 시계에 맞춰 돌아갑니다. 그 아래 한 겹은 경보에 맞춰 돌아갑니다.

//플랫폼 전체가 딛고 선 생각

감사는 한 번. 감시는 계속.

감사는 코드가 어느 한 시점에 어떤 모습이었는지 알려 줍니다. 모니터링은 현실이 어느 시점부터 그 모습과 달라졌는지 알려 줍니다.

수동 감사기준선

특정 시점을 대상으로 한 심층 평가입니다. 고정된 커밋에서 코드가 정확히 무엇을 하는지 알려 주고, 발견 항목마다 동작하는 익스플로잇을 증거로 붙입니다.

204건 발행 · 누구나 독립적으로 검증 가능
SAFI 에이전트달라지는 지점

지속적인 모니터링과 보안 인텔리전스입니다. 현실이 그 기준선과 어긋나는 순간을 알려 주고 — 그 틈으로 다른 사람이 무엇을 할 수 있는지까지 알려 줍니다.

컨트랙트 이벤트 7종 · 지갑 이벤트 1종 · 사이트 점검 6종

감사는 보안의 기준선을 세웁니다. SAFI가 감시하는 것은 그 기준선이 바뀐 다음에 벌어지는 일입니다.

//그 위에서 만드세요

여섯 개의 문. 하나의 엔진.

CLI 하나, 로컬 MCP 서버 하나, 호스팅 MCP 엔드포인트 하나, OpenAPI 명세가 붙은 REST API 하나, 브라우저 플레이그라운드 하나, 그리고 기계가 읽는 디스커버리 파일들. 사용자의 CPU에서 도는 것은 전부 무료입니다 — 저희에게 비용이 들지 않으니까요.

npm 명령줄

무료 · 계정 불필요

201개 탐지기를 모두 도는 전체 감사를 터미널 명령 한 줄로 만듭니다. 엔진은 한 번만 내려받아 공개된 SHA-256과 대조한 뒤 로컬 샌드박스 컨텍스트에서 실행됩니다.

npx saferico scan ./contracts
SARIF 2.1.0 · 종료 코드가 곧 게이트 · 소스는 기기를 떠나지 않음

로컬 MCP 서버

무료 · 계정 불필요

같은 패키지가 stdio로 MCP를 말합니다. 그래서 Claude Code나 Cursor가 이미 볼 수 있는 파일에 대해 진짜 감사를 돌릴 수 있고 — 그 파일들은 이 기기를 벗어나지 않습니다.

npx saferico mcp scan_path · scan_source · engine_info
도구 3개 · 요약본이 아니라 엔진 그 자체

호스팅 MCP

BUSINESS 이상

실시간 조회 도구 여섯 개 — 가격, 토큰 정보, 허니팟 시뮬레이션, 지갑 잔액, 검증 상태, 바이트코드 분석 — 를 사용자 본인의 API 키로 제공하는 원격 MCP 서버입니다.

https://saferico.com/mcp streamable-http · 프로토콜 4개 버전
도구 6개 · REST API와 같은 레지스트리

REST API + OpenAPI

BUSINESS 이상

/api/v1 아래 열 개의 오퍼레이션이 있고, 서버가 실제로 실행하는 도구 레지스트리에서 생성된 OpenAPI 3.1.0 문서가 이를 기술합니다. 명세에 적혀 있으면 서버가 받아들입니다.

POST /api/v1/tools/… Authorization: Bearer sfi_live_…
계정당 키 5개 · 호출당 크레딧 2개

API 플레이그라운드

실행하려면 키 필요

모든 오퍼레이션이 페이지를 열 때 openapi.json에서 만들어지는 폼입니다. 그래서 API와 어긋나는 일이 생길 수 없습니다. 구조를 읽는 것은 무료이고, 실제로 호출할 때 키를 붙여 넣으면 됩니다.

/playground Execute를 누르지 않으면 아무 일도 일어나지 않습니다
키는 이 탭에만 남고 · 저장되지 않음

디스커버리 파일

공개 · 키 불필요

자동화된 클라이언트가 여기서 무엇을 할 수 있는지 — 그리고 똑같이 의도적으로, 무엇을 할 수 없는지 — 를 기술하는 기계 판독 파일 세 개입니다. 전부 같은 레지스트리에서 생성됩니다.

/llms.txt · /agent.json · /mcp.json
존재하지 않는 도구를 기술할 수 있는 파일은 없음

호스팅 엔드포인트는 그 201개 탐지기를 돌리지 않습니다. 채우다 만 구멍이 아니라 의도한 경계입니다: 감사에 필요한 CPU는 엣지 요청에 허용된 양을 한참 넘고, 아직 공개하지 않은 컨트랙트를 제3자에게 보내 안전하냐고 묻는 것 자체가 이상한 일이니까요. 엔진은 사용자의 브라우저, 사용자의 CI 러너, 또는 사용자의 터미널에서 돕니다.

개발자 문서
//플랫폼

하나의 플랫폼. 모든 보안 표면.

다섯 개의 표면 아래에 같은 엔진이 있습니다 — 둘 중 하나를 고르라고 내미는 다섯 개의 별도 제품이 아닙니다.

01

스캐너

검증된 소스와 런타임 바이트코드를 대상으로 하는 자동 취약점 탐지.

201개 탐지기 · 25개 네트워크
02

SAFI

AI 보안 조사와 자동화 — 도구를 설명하는 것이 아니라 실제로 호출합니다.

도구 19개 · 서명되지 않은 트랜잭션만
03

Watchtower

고정된 심각도 기준으로 온체인과 프런트엔드를 지속 감시.

15분마다
04

CI Guard

풀 리퀘스트 안에서, 사용자의 러너 위에서 실행되는 보안 검사.

소스는 밖으로 나가지 않음
05

Probe Rig

AI 에이전트와 지갑을 연결하는 시스템에 대한 적대적 테스트.

프로브 20개 · 단계 6개
그 아래의 기술 스택 — 도구 열 개, 파이프라인 하나
Solidity언어
EVM실행 계층
ERC Standards토큰 표준
Foundry테스트 프레임워크
RemixIDE 및 디버깅
Slither정적 분석
Mythril심볼릭 실행
Echidna속성 퍼징
Halmos형식 검증
Medusa병렬 퍼징

도구의 출력은 그 자체로 감사가 아닙니다 — 모든 결과는 리포트에 들어가기 전에 사람 감사자가 검증합니다. 이것들은 엔진이지, 그중에서 골라야 하는 별도 제품이 아닙니다.

도구 자체(스캐너, 콘솔, SAFI 워크스페이스)의 화면은 아직 영어입니다. 이 페이지들은 그 안으로 들어가기 전에 무엇을 하게 되는지 한국어로 끝까지 설명해 드립니다.

//입구

하나의 문, 31개 영역.

SaferICO는 더 이상 도구 하나가 아니라 네 개의 부문으로 이루어진 세계입니다: 믿기 전에 확인하고, 프로젝트를 제대로 내보내고, 안전하게 거래하고 수금하며, SAFI가 곁에서 함께 일하게 하는 것.

01검증— 믿기 전에 확인하기

스캔 및 감사

200개 이상의 탐지기, 허니팟 시뮬레이션, 그리고 즉시 나오는 PDF 리포트.

들어가기

지갑 보안

지갑이 내어 준 모든 권한을 확인하고 — 위험한 것은 회수하세요.

들어가기

분석 랩

calldata를 함수명으로 되돌리고, 자금 출처를 추적하고, 저장소 전체를 스캔합니다.

들어가기

내 컨트랙트를 해킹하라™

적대적 테스트: 스캐너가 무엇이 잘못됐는지 알려 준다면, 이것은 공격자가 실제로 무엇을 쓸 수 있는지 알려 줍니다.

들어가기

AI 에이전트 보안

에이전트가 자금을 건드릴 수 있게 되기 전에 먼저 시험합니다 — 프롬프트 인젝션부터 실제 서명 시도까지.

들어가기

워치타워

감사는 한 장의 스냅숏일 뿐입니다. 여기서는 그 뒤에 일어나는 일을 계속 지켜봅니다: 소유권, 신규 발행, 일시정지, 프록시 업그레이드, 유동성 — 15분마다.

들어가기

CI 스캔

커밋마다 실행되는 감사입니다. 엔진은 사용자의 러너 안에서 돌고, 공개되지 않은 코드는 기기를 떠나지 않으며, 돌아오는 것은 개수와 규칙 번호뿐입니다.

들어가기

락업 및 베스팅

공개적으로 확인 가능한 락업 증서로 유동성과 팀 물량을 봉인하세요.

들어가기

아레나

같은 시즌 순위표를 쓰는 다섯 개의 보안 게임 — 남들보다 먼저 취약점을 찾아내세요.

들어가기

취약점 데이터베이스

스캐너가 확인하는 모든 취약점 유형을 코드 예시와 수정 방법과 함께.

들어가기

해킹 사례 아카이브

역대 최대 규모의 공격들: 공격 경로, 문제가 된 코드, 그리고 수정.

들어가기

발행된 감사

원본 PDF가 붙은 204건의 실제 감사 — 열어서 바로 확인하세요.

들어가기

트랜잭션 해독기

트랜잭션 해시를 붙여넣으면 그것이 실제로 무엇을 했는지 보여 줍니다: 호출된 함수, 자산 이동, 부여된 승인. 무료이며 계정도 필요 없습니다.

들어가기

에이전트 설정 스캔

설치하기 전에 스킬 파일이나 MCP 설정을 먼저 읽습니다: shell 명령, 노출된 시크릿, 숨겨진 지시문, 프롬프트 인젝션.

들어가기

Pulse

이번 주 저희 모니터링이 잡아낸 것들 — 전부 자체 데이터이며, 외부에서 사 온 피드가 아닙니다.

들어가기

도구 자체(스캐너, 콘솔, SAFI 워크스페이스)의 화면은 아직 영어입니다. 이 페이지들은 그 안으로 들어가기 전에 무엇을 하게 되는지 한국어로 끝까지 설명해 드립니다.

//월 단위의 명확한 가격

요금제를 선택하세요

모든 요금제는 30일 단위이며, 여섯 개 네트워크 중 원하는 곳에서 본인 지갑으로 암호화폐로 결제합니다. 자동 갱신이 없고, 카드도 이메일도 필요하지 않습니다.

무료

토큰 하나를 확인하는 데 필요한 전부
$0/월
월 10회 스캔 · 지갑도 카드도 필요 없음
  • 월 10회 전체 스캔 — 가입하지 않아도 하루 3회
  • 실시간 매수·매도 시뮬레이션으로 허니팟 판별
  • 소유자 권한과 블랙리스트 확인
  • 코드 붙여넣기 분석기
  • 여섯 개 EVM 네트워크 전부
  • npx saferico — CLI와 로컬 MCP 서버, 무료
무료 계정 만들기
가장 인기

프로

개발자와 진지한 온체인 이용자를 위한 요금제
$9.99/월
무료 요금제의 모든 기능에 더해……
  • SAFI AI 에이전트 — 표준 등급
  • AutoScan 심층 감사 무제한
  • 월 1,500 에이전트 크레딧
  • 200개 이상의 탐지기
  • 감사 수준의 PDF 리포트
  • 모든 발견 항목에 재현 가능한 검증 첨부
  • 테스트넷 가스비는 저희가 부담 — 네트워크별 하루 6회 배포
  • npx saferico — CLI와 로컬 MCP 서버
프로 선택

비즈니스

직접 만들고 발행하는 팀을 위한 요금제
$29.9/월
프로의 모든 기능에 더해……
  • SAFI 에이전트 — 고급 등급(거래 제외)
  • 스왑과 두 개의 생성기를 제외한 전 도구
  • 월 4,000 에이전트 크레딧
  • 토큰 스위트 — 생성, 스테이킹, 소각
  • 증서가 발급되는 락업 및 베스팅
  • 일괄 전송과 Merkle 에어드랍
  • 지갑 보안 및 개발자 도구
  • 마켓 터미널 — 실시간 차트와 보유 현황
  • 상시 자동화 3개 · 가격, 가스, 일일 스캔
  • API 키, REST API, 호스팅 MCP 서버
비즈니스 선택
가장 알찬 구성

AI Agents

AI 보안 스위트 전체
$59.9/월
비즈니스의 모든 기능에 더해……
  • 공격 시뮬레이터 — 스캔이 끝난 자리에서 질문을 하나 더 던집니다. 내가 공격자라면 이 돈을 어떻게 빼내겠는가? 흩어진 발견 항목을 하나의 공격 경로로 엮고, 그 경로를 뒷받침하는 증거와 고쳐야 할 함수, 그리고 현실에서 같은 방식으로 발생했던 실제 사건을 함께 보여 줍니다
  • 상시 모니터링 — 컨트랙트와 지갑 25개를 24시간 감시합니다: 소유권 이전, 신규 발행, 거래 중지, 프록시 업그레이드, 유동성 회수 — 15분 안에 Telegram으로 알립니다
  • CI 내부 스캔 — GitHub Action이 커밋마다 201개 탐지기를 모두 실행하고 PR에 바로 주석을 달며, 정한 기준에 따라 빌드를 실패시킵니다. 소스 코드는 사용자의 러너 밖으로 나가지 않습니다
  • 바이트코드 분석 — 소스가 공개되지 않은 컨트랙트를 배포된 바이트코드에서 직접 읽습니다: 숨겨진 발행·블랙리스트·일시정지 진입점, SELFDESTRUCT, 그리고 프록시 구조
  • SAFI 에이전트 — 거래를 포함한 전체 기능
  • 월 12,000 에이전트 크레딧
  • 사이트의 모든 AI 및 자동 스캔 도구
  • Telegram 미니 앱 생성기 — 템플릿 20개와 봇 10개
  • 브라우저 확장 프로그램 생성기 — Chrome, Firefox, Safari
  • 스왑 — 실시간 견적, 슬리피지 하한, 허니팟 사전 점검
  • 상시 자동화 20개
  • 안내를 따라가는 프로젝트 전체 발행 — 모든 단계는 사용자가 서명합니다
  • 테스트넷 토큰을 지갑으로 바로 전송
  • 팀과 연결되는 우선 전용 채널
전체 구성 선택

프로토콜

이미 온체인에 자금이 있는 팀을 위한 요금제
$199/월
AI Agents의 모든 기능에 더해……
  • 컨트랙트와 지갑 50개 모니터링 — AI Agents 한도의 두 배, 지원되는 모든 네트워크 대상
  • 팀 구성원 수 제한 없음 — 알림이 필요한 모든 사람에게 전달됩니다
  • CI에서 저장소 수 제한 없음 — 발행하는 모든 프로젝트에 GitHub 검사가 붙습니다
  • 월 40,000 에이전트 크레딧
  • 스캔과 프로브에 우선 대기열 적용
  • 공용 메일함이 아니라 담당자와 직접 연결
프로토콜 선택

결제한 지갑이 곧 계정입니다. 로그인은 가스비가 들지 않는 무료 서명 한 번입니다. 자동 갱신은 절대 없습니다 — 매달 다시 결정하는 쪽은 사용자입니다. 가격은 미국 달러로 표시되며 결제 시점의 시세로 해당 네트워크의 기본 코인으로 정산됩니다. 보안 엔지니어의 수동 감사는 어떤 요금제에도 포함되지 않는 별도 의뢰입니다.

//자주 묻는 질문

자주 묻는 질문

컨트랙트 하나를 스캔하는 데 얼마가 드나요?
빠른 스캔은 무료입니다: 가입하지 않으면 하루 3회, 무료 계정을 만들면 월 10회 — 지갑도 카드도 필요 없습니다. PDF 리포트가 나오는 AutoScan 심층 감사는 건당 100달러, 이더리움에서는 150달러이며, 월 9.99달러 프로 요금제부터는 횟수 제한 없이 포함됩니다. 무료 한도를 넘긴 뒤에는 구독하셔도 되고, 이번 한 번의 스캔에 대해서만 온체인 소액 수수료를 내셔도 됩니다 — 네트워크에 따라 미화 4~6달러 정도입니다.
이메일도 카드도 없이 어떻게 구독하나요?
요금제를 고르고 지갑으로 바로 결제하시면 됩니다. 결제한 그 지갑이 30일 동안 계정이 됩니다. 이후 로그인은 가스비가 들지 않는 무료 서명 한 번입니다 — 이메일도, 비밀번호도, 자동 갱신도 없습니다.
개인키나 자금을 보관하나요?
아니요, 기술적으로도 불가능합니다. 온체인의 모든 트랜잭션은 사용자의 지갑이 서명합니다. 서버에는 사용자에게 속한 개인키가 존재하지 않으며, 어떤 자동화도 대신 서명할 수 없습니다.
자동 스캔과 수동 감사는 무엇이 다른가요?
자동 스캔은 몇 초 만에 끝나며 이미 알려진 위험 패턴을 잡아냅니다 — 허니팟, 지나치게 큰 소유자 권한, 변경 가능한 세율, 블랙리스트. 수동 감사는 비즈니스 로직 자체를 사람이 한 줄씩 검토하는 일이며, 요금제에 포함되지 않는 별도 의뢰입니다. Telegram으로 문의해 주세요.
모든 국가에서 이용할 수 있나요?
아닙니다. 이 사이트의 콘텐츠와 서비스는 자신이 거주하는 국가의 법에 따라 적법하게 이용할 수 있는 분만을 대상으로 하며, 그로 인해 현지 법령이나 국제 제재를 위반하게 되는 국가·지역에는 제공되지 않습니다. 자세한 내용은 이용약관을 읽어 주세요.
어떤 네트워크를 지원하나요?
자동 스캔은 25개 EVM 메인넷을 읽을 수 있으며, 각 네트워크는 두 가지 실측을 통과했습니다: 최소 두 개의 살아 있는 공개 노드, 그리고 검증된 소스를 돌려주는 블록 익스플로러. 트랜잭션을 발생시키는 도구는 7개 네트워크를 지원하고, 구독 결제는 6개 네트워크에서 가능합니다. 수동 감사는 이 목록에 얽매이지 않습니다 — 사람이 Solidity를 읽는 데는 어떤 연동도 필요 없으니까요.

송금하기 전에 컨트랙트부터 확인하세요

컨트랙트 주소를 붙여넣으면 위험을 감수하기 전에 소유자 권한, 유동성, 매도 시뮬레이션 결과를 볼 수 있습니다. 스캔 한 번마다 소액의 수수료가 있고 서명 전에 금액이 먼저 표시됩니다 — 요금제를 구독하면 횟수 제한 없이 포함됩니다.