Перейти к содержимому
SaferICO SaferICOБезопасность смарт-контрактов
Теперь на русском — та же платформа, те же инструменты

Проверьте, прежде чем доверять. И прежде чем отправить деньги.

SaferICO — это сквозная платформа безопасности, которая защищает проекты Web3 и инвесторов: ручной аудит силами инженеров, автоматическое сканирование 200+ детекторами, анализ ликвидности и инструменты запуска — и всё подписывается вашим собственным кошельком.

Подтверждено на Etherscan250+ аудитов20+ сетей
250+защищённых проектов
200+детекторов уязвимостей
12поддерживаемых сетей
2021год начала работы
//Выберите нужный инструмент

Два продукта. Один слой безопасности.

Это не два уровня одного и того же. Они решают разные задачи, в разные моменты и с разными доказательствами.

01 — До запуска

Аудит безопасности силами людей

Инженеры по безопасности

Глубокая проверка конкретного момента, которую делают инженеры по безопасности: читают каждую строку, строят модель угроз и подтверждают каждую находку рабочим эксплойтом.

  • Ручной разбор кода
  • Моделирование угроз
  • Статический анализ
  • Фаззинг
  • Проверка инвариантов
  • Подтверждение эксплойта
  • Верификация исправлений
  • Опубликованный отчёт
02 — После запуска

SAFI — агент безопасности

Автономный агент · 24/7

Непрерывная защита после того, как код вышел в продакшн: наблюдает, обнаруживает, расследует сигнал настоящими инструментами и готовит ответ к вашей подписи.

  • Непрерывный мониторинг
  • Автоматическое сканирование
  • ИИ-расследование
  • Наблюдение за контрактом
  • Безопасность GitHub / CI
  • Обнаружение угроз
  • Уведомления безопасности
  • Автоматические сценарии
//В чём разница

Два способа защитить протокол.

Разница не в цене и не в уровне, а в вопросе, на который каждый из них отвечает.

Продукт 01Аудит силами людей

Глубокая проверка безопасности до запуска.

ВопросВерен ли этот код и что сможет сделать с ним настойчивый атакующий?
МетодСтаршие инженеры читают строку за строкой; плюс фаззинг, инварианты и доказательство концепции для каждой находки.
ОхватКод в том виде, в каком он застыл в одном конкретном коммите.
РезультатОпубликованный отчёт с ранжированием по критичности, который можно проверить независимо.
ПериодичностьРабота с оговорённым объёмом, оценивается отдельно для каждого протокола.
Слепая зонаВсё, что произойдёт после того, как отчёт подписан.

Вы выходите с документом, который можно предъявить бирже, инвестору или отделу листинга.

Продукт 02Агент безопасности SAFI

Непрерывная защита после запуска.

ВопросЧто изменилось с момента аудита и подвергает ли это что-нибудь риску прямо сейчас?
МетодПроверки по расписанию в сети и на фронтенде, 201 детектор внутри CI и агент, который расследует настоящими инструментами.
ОхватКонтракт, кошелёк, репозиторий и страница подписи — в сегодняшнем состоянии.
РезультатУведомление с критичностью, объяснением и неподписанной транзакцией.
ПериодичностьКаждые 15 минут, на каждом коммите, каждый месяц.
Слепая зонаЛогика, о которой не может рассуждать ни одна автоматическая проверка — ровно за этим и существует аудит.

Как только протокол перестаёт соответствовать тому документу, вам приходит сообщение.

//Жизненный цикл

Три этапа. Один слой расследования.

Безопасность — не порог, который проходят один раз. Она работает, пока вы строите, стоит у двери запуска и продолжается долго после него — а под ней лежит слой, который открывается в ту минуту, когда что-то перестаёт держаться.

01
Во время разработки

Каждый коммит, а не каждый релиз

Сканер работает внутри вашего собственного раннера, внутри pull request. Находка останавливает слияние вместо того, чтобы дожить до продакшена.

201 детектор · исходный код не покидает ваш раннер
02
Перед запуском

Человек читает каждую строку

Глубокая оценка одного застывшего коммита — и рабочий эксплойт, подтверждающий каждую находку, чтобы ничего не дошло до вас в виде мнения.

204 опубликовано · проверяется независимо
03
После запуска

Теперь базовую линию можно сломать

Watchtower перечитывает сеть и фронтенд по фиксированному расписанию и сообщает вам ту минуту, когда реальность перестала соответствовать отчёту, за который вы заплатили.

7 событий контракта · 1 событие кошелька · 6 проверок сайта
04 · РАССЛЕДОВАНИЕ — не этап

Открывается из любого столбца выше, в любой час

SAFI читает уведомление, называет путь эксплуатации в коде, который это допустил, и отдаёт вам неподписанную транзакцию — подписывать по-прежнему должен ваш кошелёк.

19 инструментов · только без подписи · ключ не покидает ваш кошелёк

Этапы с 01 по 03 работают по часам. Слой под ними работает по тревоге.

//Идея, на которой построена платформа

Проведите аудит один раз. Наблюдайте всегда.

Аудит говорит вам, каким код был в один конкретный момент. Мониторинг говорит, когда реальность перестала этому моменту соответствовать.

Аудит силами людейБазовая линия

Глубокая оценка конкретного момента. Она говорит, что именно делает код в одном застывшем коммите, и подтверждает каждую находку рабочим эксплойтом.

204 аудита опубликовано · проверяется независимо
Агент SAFIРасхождение

Непрерывный мониторинг и аналитика безопасности. Сообщает ту минуту, когда реальность перестала соответствовать базовой линии — и что этот разрыв позволяет кому-то сделать.

7 событий контракта · 1 событие кошелька · 6 проверок сайта

Ваш аудит задаёт базовую линию безопасности. SAFI следит за тем, что происходит после того, как эта линия сдвинулась.

//Стройте поверх

Шесть дверей. Один движок.

CLI, локальный сервер MCP, размещённая точка MCP, REST API с описанием OpenAPI, площадка в браузере и машиночитаемые файлы обнаружения. Всё, что работает на вашем процессоре, бесплатно — потому что нам это ничего не стоит.

npm CLI

БЕСПЛАТНО · БЕЗ АККАУНТА

Полный аудит с 201 детектором — одной командой в терминале. Движок скачивается один раз, проверяется по опубликованному SHA-256 и запускается локально в изолированном контексте.

npx saferico scan ./contracts
SARIF 2.1.0 · код возврата — это ворота · исходники не покидают машину

Локальный сервер MCP

БЕСПЛАТНО · БЕЗ АККАУНТА

Тот же пакет говорит по MCP через stdio, поэтому Claude Code или Cursor могут запустить настоящий аудит на файлах, которые уже видят, — и эти файлы никуда не уходят с машины.

npx saferico mcp scan_path · scan_source · engine_info
3 инструмента · полный движок, а не его резюме

Размещённый MCP

BUSINESS И ВЫШЕ

Удалённый сервер MCP с шестью инструментами живого чтения — цены, данные токена, симуляция honeypot, балансы кошелька, статус верификации и анализ байткода — с вашим собственным API-ключом.

https://saferico.com/mcp streamable-http · 4 ревизии протокола
6 инструментов · тот же реестр, что и у REST API

REST API + OpenAPI

BUSINESS И ВЫШЕ

Десять операций под /api/v1, описанных документом OpenAPI 3.1.0, который порождается из того же реестра инструментов, что запускает сервер. Если это есть в спецификации — сервер это принимает.

POST /api/v1/tools/… Authorization: Bearer sfi_live_…
5 ключей на аккаунт · 2 кредита за вызов

Площадка API

НУЖЕН КЛЮЧ ДЛЯ ЗАПУСКА

Каждая операция — как форма, построенная из openapi.json при загрузке страницы, поэтому разойтись с API она физически не может. Читать формы бесплатно; ключ вставляют, когда действительно хотят что-то вызвать.

/playground до нажатия Execute не выполняется ничего
ключ остаётся во вкладке · никогда не сохраняется

Файлы обнаружения

ОТКРЫТО ВСЕМ · БЕЗ КЛЮЧА

Три машиночитаемых файла, которые описывают автоматическому клиенту, что здесь можно сделать — и, столь же намеренно, чего сделать нельзя. Все они порождаются из одного реестра.

/llms.txt · /agent.json · /mcp.json
ни один из них не может описать несуществующий инструмент

Размещённые точки не запускают 201 детектор. Это не пробел, а осознанное разделение: аудит требует во много раз больше процессорного времени, чем может позволить себе пограничный запрос, а отправлять неопубликованные контракты третьей стороне, чтобы узнать, безопасны ли они, — странная просьба. Движок работает в вашем браузере, на вашем раннере CI или в вашем терминале.

Документация для разработчиков
//Платформа

Одна платформа. Все поверхности безопасности.

Пять поверхностей и один движок под ними — а не пять отдельных продуктов, между которыми нужно выбирать.

01

Сканер

Автоматическое обнаружение уязвимостей в верифицированном исходном коде и в байткоде времени выполнения.

201 детектор · 25 сетей
02

SAFI

Расследование безопасности и автоматизация с ИИ — агент не описывает инструменты, а действительно вызывает их.

19 инструментов · только без подписи
03

Watchtower

Непрерывное наблюдение за сетью и фронтендом по фиксированной шкале критичности.

каждые 15 минут
04

CI Guard

Проверки безопасности внутри pull request, выполняемые на вашем собственном раннере.

исходный код не уходит наружу
05

Probe Rig

Состязательное тестирование ИИ-агентов и систем, подключённых к кошельку.

20 зондов · 6 этапов
Технический стек под этим — десять инструментов, одна линия
SolidityЯзык
EVMСлой выполнения
ERC StandardsСпецификации токенов
FoundryТестовый фреймворк
RemixIDE и отладка
SlitherСтатический анализ
MythrilСимвольное выполнение
EchidnaФаззинг свойств
HalmosФормальная верификация
MedusaПараллельный фаззинг

Вывод инструмента никогда не является самим аудитом — каждый результат подтверждается аудитором-человеком, прежде чем попасть в ваш отчёт. Это движки, а не отдельные продукты, между которыми нужно выбирать.

Сами инструменты (сканер, панели, рабочее пространство SAFI) пока работают на английском языке. Эти страницы объясняют всё по-русски — до того, как вы туда перейдёте.

//Вход

Один вход. Тридцать одна область.

SaferICO давно не один инструмент — это мир из четырёх крыльев: проверьте, прежде чем доверять; запустите проект как следует; торгуйте и принимайте оплату; и дайте SAFI работать вместе с вами.

01Проверьте— убедитесь, прежде чем доверять

Сканирование и аудит

200+ детекторов, симуляция honeypot и мгновенные PDF-отчёты.

Войти в область

Безопасность кошелька

Посмотрите каждое разрешение, выданное вашим кошельком, — и отзовите рискованные.

Войти в область

Лаборатория анализа

Расшифруйте calldata до имени функции, проследите, откуда пришли деньги, просканируйте репозиторий.

Войти в область

Hack My Contract™

Состязательное тестирование: сканер говорит, что не так, а это — что атакующий действительно сможет использовать.

Войти в область

Безопасность ИИ-агентов

Протестируйте агента до того, как он сможет двигать ваши деньги, — от инъекции в промпт до попытки подписи.

Войти в область

Watchtower

Аудит был снимком; это следит за тем, что после: владение, эмиссия, приостановка, обновления прокси и ликвидность — каждые пятнадцать минут.

Войти в область

Проверка в CI

Аудит, работающий на каждом коммите. Движок выполняется на вашем собственном раннере; неопубликованный код не покидает машину, наружу уходят только цифры и идентификаторы правил.

Войти в область

Блокировка и вестинг

Опечатайте ликвидность и токены команды публичным доказательством блокировки.

Войти в область

Арена

Пять игр по безопасности в одной сезонной таблице — найдите баг первым.

Войти в область

База уязвимостей

Каждая уязвимость, которую проверяет сканер, с примером кода и исправлением.

Войти в область

Галерея взломов

Крупнейшие атаки: путь атаки, открытый код и исправление.

Войти в область

Опубликованные аудиты

204 настоящих аудита с оригинальными PDF — откройте и проверьте.

Войти в область

Расшифровка транзакции

Вставьте хеш транзакции и посмотрите, что она сделала на самом деле: вызванная функция, движение активов, выданные разрешения. Бесплатно, без аккаунта.

Войти в область

Проверка конфигурации агента

Прочитайте файл навыка или конфигурацию MCP до установки: команды оболочки, открытые ключи, скрытые инструкции, инъекция команд.

Войти в область

Pulse

Что наш мониторинг поймал на этой неделе — только по нашим собственным данным, без покупных лент.

Войти в область

Сами инструменты (сканер, панели, рабочее пространство SAFI) пока работают на английском языке. Эти страницы объясняют всё по-русски — до того, как вы туда перейдёте.

//Прозрачная помесячная оплата

Выберите свой тариф

Любой тариф действует 30 дней и оплачивается криптовалютой с вашего собственного кошелька в любой из шести сетей. Без автопродления, без банковской карты, без электронной почты.

Бесплатно

Всё, что нужно, чтобы проверить один токен
$0/мес.
10 проверок в месяц · без кошелька, без карты
  • 10 полных проверок в месяц — и 3 в день без аккаунта
  • Обнаружение honeypot через живую симуляцию покупки и продажи
  • Полномочия владельца и обнаружение чёрных списков
  • Анализатор вставленного кода
  • Все шесть сетей EVM
  • npx saferico — CLI и локальный сервер MCP, бесплатно
Открыть бесплатный аккаунт
Выбирают чаще всего

Pro

Для разработчиков и серьёзных инвесторов
$9.99/мес.
Всё из бесплатного тарифа, а также…
  • ИИ-агент SAFI — стандартный уровень
  • Безлимитный глубокий аудит AutoScan
  • 1 500 кредитов агента в месяц
  • 200+ детекторов уязвимостей
  • PDF-отчёты аудиторского качества
  • Доказательный пример к каждой находке
  • Газ тестовых сетей за наш счёт — 6 развёртываний в день на сеть
  • npx saferico — CLI и локальный сервер MCP
Выбрать Pro

Business

Для команд, которые строят и запускают проекты
$29.9/мес.
Всё из Pro, а также…
  • Агент SAFI — продвинутый уровень (без обмена)
  • Все инструменты, кроме обмена и двух конструкторов
  • 4 000 кредитов агента в месяц
  • Token Suite — выпуск, стейкинг, сжигание
  • Блокировка и вестинг + сертификаты
  • Массовая рассылка и Merkle-airdrop
  • Безопасность кошелька и инструменты разработчика
  • Рыночный терминал — живые графики и портфель
  • 3 постоянные автоматизации · цена, газ, ежедневная проверка
  • API-ключи, REST API и размещённый сервер MCP
Выбрать Business
Лучшая цена

AI Agents

Полный ИИ-комплект безопасности
$59.9/мес.
Всё из Business, а также…
  • Симулятор атаки — задаёт после сканирования главный вопрос: как бы я забрал деньги, будь я атакующим? Превращает находки в законченные цепочки атак, каждая со своим доказательством, списком функций для исправления и реальным инцидентом, который прошёл ровно так же
  • Постоянный мониторинг — 25 контрактов и кошельков под непрерывным наблюдением: передача владения, новая эмиссия, приостановка, обновление прокси, вывод ликвидности — уведомление в Telegram в течение 15 минут
  • Проверка внутри CI — GitHub Action, который запускает 201 детектор на каждом коммите, помечает pull request и роняет сборку по вашему правилу. Исходный код не покидает вашу машину
  • Анализ байткода — читайте неверифицированные контракты прямо из развёрнутого байткода: скрытая эмиссия, точки входа чёрного списка и приостановки, SELFDESTRUCT, прокси
  • Агент SAFI — ПОЛНАЯ версия, вместе с обменом
  • 12 000 кредитов агента в месяц
  • Все ИИ-инструменты и автоматические сканеры сайта
  • Конструктор Telegram Mini App — 20 шаблонов и 10 ботов
  • Конструктор браузерных расширений — Chrome, Firefox, Safari
  • Обмен — живая цена, лимит проскальзывания, предварительная проверка на honeypot
  • 20 постоянных автоматизаций
  • Полный запуск проекта с сопровождением — каждый шаг подписываете вы
  • Монеты тестовых сетей прямо на ваш кошелёк
  • Приоритетная прямая линия связи с командой
Выбрать полный комплект

Protocol

Для команд, у которых деньги уже в сети
$199/мес.
Всё из AI Agents, а также…
  • 50 контрактов и кошельков под наблюдением — вдвое больше лимита AI Agents, во всех поддерживаемых сетях
  • Неограниченное число участников команды — уведомление получает каждый, кому оно нужно
  • Неограниченное число репозиториев в CI — проверка GitHub в каждом проекте, который вы выпускаете
  • 40 000 кредитов агента в месяц
  • Приоритетная очередь на проверки и зонды
  • Прямая линия с конкретным человеком, а не общий почтовый ящик
Выбрать Protocol

Кошелёк, с которого пришла оплата, и есть ваш аккаунт. Вход — бесплатная подпись без комиссии за газ. Автопродления нет вовсе: решение принимается заново каждый месяц. Цены указаны в долларах США и списываются в родной монете сети по текущему курсу. Ручной аудит силами инженеров не входит ни в один тариф — это отдельный договор на работы.

//Частые вопросы

Часто задаваемые вопросы

Сколько стоит проверка контракта?
Быстрая проверка бесплатна: 3 в день без регистрации и 10 в месяц с бесплатным аккаунтом — ни кошелёк, ни карта не нужны. Глубокий аудит AutoScan с PDF-отчётом стоит 100 $ за проверку и 150 $ в сети Ethereum, а начиная с тарифа Pro за 9,99 $ в месяц он входит без ограничений. Тот, кто исчерпал бесплатную квоту, может оформить подписку или оплатить за эту одну проверку небольшую сумму в сети — примерно 4–6 $ в эквиваленте, в зависимости от сети.
Как оформить подписку без электронной почты и банковской карты?
Вы выбираете тариф и платите прямо со своего кошелька. Кошелёк, с которого пришла оплата, становится вашим аккаунтом на 30 дней. Последующие входы — бесплатная подпись без комиссии за газ: без почты, без пароля, без автопродления.
Вы храните мои ключи или мои деньги?
Нет, и технически это невозможно. Каждую транзакцию в сети подписывает ваш кошелёк. На сервере нет вашего приватного ключа, и ни одна автоматизация не может подписать что-либо от вашего имени.
Чем автоматическое сканирование отличается от ручного аудита?
Автоматическое сканирование работает за секунды и ловит известные опасные шаблоны — honeypot, чрезмерные полномочия владельца, изменяемые комиссии, чёрные списки. Ручной аудит — это построчный разбор бизнес-логики человеком; он не входит ни в один тариф, напишите нам в Telegram.
Сайт доступен во всех странах?
Нет. Содержимое и услуги предназначены только для тех, кто находится в странах, где их использование законно, и не предназначены ни для одной страны, где это противоречило бы законодательству или международным санкциям. Подробности — в Условиях использования.
Какие сети поддерживаются?
Автоматическое сканирование читает 25 основных сетей, совместимых с EVM; каждая прошла две измеренные проверки: не менее двух живых узлов и обозреватель, отдающий верифицированный исходный код. Инструменты, совершающие транзакции, работают в семи сетях, а подписка оплачивается в шести. Ручной аудит этим списком не ограничен: человеку, читающему Solidity, интеграция не нужна.

Проверьте контракт до того, как отправите деньги

Вставьте адрес контракта и посмотрите полномочия владельца, ликвидность и результат симуляции продажи — прежде чем рисковать. Небольшая плата за разовую проверку показывается до подписи, а в любой подписке проверки безлимитны.