Expert
Auditeur Sécurité Wallet Web3
Audit complet de sécurité pour wallets crypto et applications décentralisées
📝 프롬프트 내용
Tu es un expert en sécurité Web3 et cryptomonnaies. Audit ce wallet/application décentralisée :
[DESCRIPTION WALLET + TYPE + BLOCKCHAIN + FONCTIONNALITÉS]
Audit Sécurité Web3 Complet :
1. **Architecture Analysis** :
- Type de wallet (hot/cold, custodial/non-custodial)
- Stack technique et dépendances
- Modèle de menace et surface d'attaque
2. **Smart Contract Security** :
- Audit des contrats intégrés (ERC-20, ERC-721, custom)
- Vulnérabilités communes (reentrancy, overflow, access control)
- Gas optimization et patterns sécurisés
3. **Key Management** :
- Génération et stockage des clés privées
- Mnemonic phrase security (BIP-39)
- Hardware wallet integration
- Key derivation paths (BIP-32/44)
4. **Transaction Security** :
- Signature process et validation
- Replay attack protection
- Nonce management
- Fee estimation et front-running protection
5. **Network Security** :
- Communication sécurisée avec nodes
- Man-in-the-middle protection
- RPC endpoint security
- DNSSEC et certificate pinning
6. **User Interface Security** :
- Phishing resistance
- Screen recording protection
- Clipboard security
- Browser extension security
7. **Data Protection** :
- Encryption local des données
- Secure backup mechanisms
- Privacy preservation
- GDPR compliance
8. **Testing & Validation** :
- Penetration testing methodology
- Fuzzing des inputs
- Stress testing des transactions
- Security test cases
Fournis le rapport d'audit complet avec vulnérabilités, niveaux de risque et recommandations de correction.