사람이 주도하는 보안 감사
보안 엔지니어보안 엔지니어가 특정 시점을 대상으로 수행하는 심층 검토입니다: 코드를 한 줄씩 읽고, 위협 모델을 세우며, 모든 발견 항목을 실제로 동작하는 익스플로잇으로 증명합니다.
- 수동 코드 리뷰
- 위협 모델링
- 정적 분석
- 퍼징
- 불변식 테스트
- 익스플로잇 검증
- 보안 검증
- 공개된 리포트
SaferICO는 Web3 프로젝트와 투자자를 함께 보호하는 통합 보안 플랫폼입니다: 보안 엔지니어의 수동 감사, 200개 이상의 탐지기를 돌리는 자동 스캔, 유동성 분석, 그리고 발행 도구 — 전부 사용자 본인의 지갑으로 서명합니다.
같은 것의 상위·하위 등급이 아닙니다. 서로 다른 시점에, 서로 다른 증거로, 서로 다른 문제를 풉니다.
보안 엔지니어가 특정 시점을 대상으로 수행하는 심층 검토입니다: 코드를 한 줄씩 읽고, 위협 모델을 세우며, 모든 발견 항목을 실제로 동작하는 익스플로잇으로 증명합니다.
코드가 살아 움직이기 시작한 뒤의 지속적인 보호: 감시하고, 발견하고, 실제 도구로 경보를 조사한 다음, 사용자가 서명할 수 있도록 대응안을 준비해 둡니다.
차이는 가격도 등급도 아니라, 각자가 대답하는 질문에 있습니다.
출시 전 심층 보안 검토.
거래소, 투자자, 상장 심사에 그대로 제출할 수 있는 문서를 받아 가시게 됩니다.
출시 후 지속적인 보호.
프로토콜이 그 문서와 더 이상 일치하지 않게 되는 바로 그 순간, 연락이 오게 됩니다.
보안은 한 번 통과하면 끝나는 관문이 아닙니다. 만드는 동안 돌아가고, 출시라는 문을 지키며, 출시된 뒤로도 오래 계속됩니다 — 그리고 그 아래에는 무언가 어긋나기 시작하면 열리는 한 겹이 더 있습니다.
스캐너는 풀 리퀘스트 안에서, 사용자의 러너 위에서 실행됩니다. 발견 항목은 머지를 막습니다 — 프로덕션까지 살아서 넘어가지 않습니다.
201개 탐지기 · 소스는 러너 밖으로 나가지 않음고정된 커밋을 대상으로 한 심층 평가 — 여기에 각 발견 항목을 증명하는 동작하는 익스플로잇이 붙으므로, 어떤 것도 '의견'의 형태로 전달되지 않습니다.
204건 발행 · 누구나 독립적으로 검증 가능Watchtower가 정해진 주기로 온체인과 프런트엔드를 다시 읽고, 현실이 사용자가 돈을 내고 받은 그 리포트와 어긋나는 순간에 알려 줍니다.
컨트랙트 이벤트 7종 · 지갑 이벤트 1종 · 사이트 점검 6종SAFI는 경보를 읽고, 그것을 가능하게 만든 코드상의 경로를 짚어 낸 다음, 서명되지 않은 트랜잭션을 돌려줍니다 — 서명하는 것은 언제나 사용자의 지갑입니다.
도구 19개 · 서명되지 않은 트랜잭션만 · 개인키는 지갑을 떠나지 않음01번부터 03번까지는 시계에 맞춰 돌아갑니다. 그 아래 한 겹은 경보에 맞춰 돌아갑니다.
감사는 코드가 어느 한 시점에 어떤 모습이었는지 알려 줍니다. 모니터링은 현실이 어느 시점부터 그 모습과 달라졌는지 알려 줍니다.
특정 시점을 대상으로 한 심층 평가입니다. 고정된 커밋에서 코드가 정확히 무엇을 하는지 알려 주고, 발견 항목마다 동작하는 익스플로잇을 증거로 붙입니다.
204건 발행 · 누구나 독립적으로 검증 가능지속적인 모니터링과 보안 인텔리전스입니다. 현실이 그 기준선과 어긋나는 순간을 알려 주고 — 그 틈으로 다른 사람이 무엇을 할 수 있는지까지 알려 줍니다.
컨트랙트 이벤트 7종 · 지갑 이벤트 1종 · 사이트 점검 6종감사는 보안의 기준선을 세웁니다. SAFI가 감시하는 것은 그 기준선이 바뀐 다음에 벌어지는 일입니다.
CLI 하나, 로컬 MCP 서버 하나, 호스팅 MCP 엔드포인트 하나, OpenAPI 명세가 붙은 REST API 하나, 브라우저 플레이그라운드 하나, 그리고 기계가 읽는 디스커버리 파일들. 사용자의 CPU에서 도는 것은 전부 무료입니다 — 저희에게 비용이 들지 않으니까요.
201개 탐지기를 모두 도는 전체 감사를 터미널 명령 한 줄로 만듭니다. 엔진은 한 번만 내려받아 공개된 SHA-256과 대조한 뒤 로컬 샌드박스 컨텍스트에서 실행됩니다.
같은 패키지가 stdio로 MCP를 말합니다. 그래서 Claude Code나 Cursor가 이미 볼 수 있는 파일에 대해 진짜 감사를 돌릴 수 있고 — 그 파일들은 이 기기를 벗어나지 않습니다.
실시간 조회 도구 여섯 개 — 가격, 토큰 정보, 허니팟 시뮬레이션, 지갑 잔액, 검증 상태, 바이트코드 분석 — 를 사용자 본인의 API 키로 제공하는 원격 MCP 서버입니다.
/api/v1 아래 열 개의 오퍼레이션이 있고, 서버가 실제로 실행하는 도구 레지스트리에서 생성된 OpenAPI 3.1.0 문서가 이를 기술합니다. 명세에 적혀 있으면 서버가 받아들입니다.
모든 오퍼레이션이 페이지를 열 때 openapi.json에서 만들어지는 폼입니다. 그래서 API와 어긋나는 일이 생길 수 없습니다. 구조를 읽는 것은 무료이고, 실제로 호출할 때 키를 붙여 넣으면 됩니다.
자동화된 클라이언트가 여기서 무엇을 할 수 있는지 — 그리고 똑같이 의도적으로, 무엇을 할 수 없는지 — 를 기술하는 기계 판독 파일 세 개입니다. 전부 같은 레지스트리에서 생성됩니다.
호스팅 엔드포인트는 그 201개 탐지기를 돌리지 않습니다. 채우다 만 구멍이 아니라 의도한 경계입니다: 감사에 필요한 CPU는 엣지 요청에 허용된 양을 한참 넘고, 아직 공개하지 않은 컨트랙트를 제3자에게 보내 안전하냐고 묻는 것 자체가 이상한 일이니까요. 엔진은 사용자의 브라우저, 사용자의 CI 러너, 또는 사용자의 터미널에서 돕니다.
개발자 문서다섯 개의 표면 아래에 같은 엔진이 있습니다 — 둘 중 하나를 고르라고 내미는 다섯 개의 별도 제품이 아닙니다.
검증된 소스와 런타임 바이트코드를 대상으로 하는 자동 취약점 탐지.
201개 탐지기 · 25개 네트워크AI 보안 조사와 자동화 — 도구를 설명하는 것이 아니라 실제로 호출합니다.
도구 19개 · 서명되지 않은 트랜잭션만고정된 심각도 기준으로 온체인과 프런트엔드를 지속 감시.
15분마다풀 리퀘스트 안에서, 사용자의 러너 위에서 실행되는 보안 검사.
소스는 밖으로 나가지 않음AI 에이전트와 지갑을 연결하는 시스템에 대한 적대적 테스트.
프로브 20개 · 단계 6개도구 자체(스캐너, 콘솔, SAFI 워크스페이스)의 화면은 아직 영어입니다. 이 페이지들은 그 안으로 들어가기 전에 무엇을 하게 되는지 한국어로 끝까지 설명해 드립니다.
SaferICO는 더 이상 도구 하나가 아니라 네 개의 부문으로 이루어진 세계입니다: 믿기 전에 확인하고, 프로젝트를 제대로 내보내고, 안전하게 거래하고 수금하며, SAFI가 곁에서 함께 일하게 하는 것.
200개 이상의 탐지기, 허니팟 시뮬레이션, 그리고 즉시 나오는 PDF 리포트.
들어가기지갑이 내어 준 모든 권한을 확인하고 — 위험한 것은 회수하세요.
들어가기calldata를 함수명으로 되돌리고, 자금 출처를 추적하고, 저장소 전체를 스캔합니다.
들어가기적대적 테스트: 스캐너가 무엇이 잘못됐는지 알려 준다면, 이것은 공격자가 실제로 무엇을 쓸 수 있는지 알려 줍니다.
들어가기에이전트가 자금을 건드릴 수 있게 되기 전에 먼저 시험합니다 — 프롬프트 인젝션부터 실제 서명 시도까지.
들어가기감사는 한 장의 스냅숏일 뿐입니다. 여기서는 그 뒤에 일어나는 일을 계속 지켜봅니다: 소유권, 신규 발행, 일시정지, 프록시 업그레이드, 유동성 — 15분마다.
들어가기커밋마다 실행되는 감사입니다. 엔진은 사용자의 러너 안에서 돌고, 공개되지 않은 코드는 기기를 떠나지 않으며, 돌아오는 것은 개수와 규칙 번호뿐입니다.
들어가기공개적으로 확인 가능한 락업 증서로 유동성과 팀 물량을 봉인하세요.
들어가기같은 시즌 순위표를 쓰는 다섯 개의 보안 게임 — 남들보다 먼저 취약점을 찾아내세요.
들어가기스캐너가 확인하는 모든 취약점 유형을 코드 예시와 수정 방법과 함께.
들어가기역대 최대 규모의 공격들: 공격 경로, 문제가 된 코드, 그리고 수정.
들어가기원본 PDF가 붙은 204건의 실제 감사 — 열어서 바로 확인하세요.
들어가기트랜잭션 해시를 붙여넣으면 그것이 실제로 무엇을 했는지 보여 줍니다: 호출된 함수, 자산 이동, 부여된 승인. 무료이며 계정도 필요 없습니다.
들어가기설치하기 전에 스킬 파일이나 MCP 설정을 먼저 읽습니다: shell 명령, 노출된 시크릿, 숨겨진 지시문, 프롬프트 인젝션.
들어가기이번 주 저희 모니터링이 잡아낸 것들 — 전부 자체 데이터이며, 외부에서 사 온 피드가 아닙니다.
들어가기이 에이전트를 알아보세요: 무엇을 하고, 무엇은 절대 하지 않는지.
들어가기SAFI 워크스페이스 전체를 엽니다 — 왼쪽은 대화, 오른쪽은 실시간 빌드 미리보기.
들어가기테스트넷 토큰과 저희가 대신 내는 배포 가스비.
들어가기변환기, 서명 도구, 가스 추적기, 실시간 가격.
들어가기Telegram을 떠나지 않고 컨트랙트를 스캔하세요 — 주소를 보내면 결과를 읽어 줍니다.
들어가기명령줄 도구, MCP 서버, REST API, OpenAPI 명세 — 201개 탐지기가 사용자의 기기에서 돕니다.
들어가기브라우저에서 모든 오퍼레이션을 호출하세요. 폼은 명세 자체에서 만들어집니다.
들어가기도구 자체(스캐너, 콘솔, SAFI 워크스페이스)의 화면은 아직 영어입니다. 이 페이지들은 그 안으로 들어가기 전에 무엇을 하게 되는지 한국어로 끝까지 설명해 드립니다.
모든 요금제는 30일 단위이며, 여섯 개 네트워크 중 원하는 곳에서 본인 지갑으로 암호화폐로 결제합니다. 자동 갱신이 없고, 카드도 이메일도 필요하지 않습니다.
결제한 지갑이 곧 계정입니다. 로그인은 가스비가 들지 않는 무료 서명 한 번입니다. 자동 갱신은 절대 없습니다 — 매달 다시 결정하는 쪽은 사용자입니다. 가격은 미국 달러로 표시되며 결제 시점의 시세로 해당 네트워크의 기본 코인으로 정산됩니다. 보안 엔지니어의 수동 감사는 어떤 요금제에도 포함되지 않는 별도 의뢰입니다.