Banco de Auditoría de Seguridad Soroban

Seguridad de Contratos Inteligentes a través del Ecosistema Stellar

Stellar Development Foundation (SDF) está dedicada a mantener los más altos estándares de seguridad dentro del ecosistema de Stellar. El Banco de Auditoría de Seguridad de Soroban proporciona auditorías de seguridad completas y estructuradas para proyectos elegibles financiados a través del Stellar Community Fund (SCF), permitiendo a los desarrolladores construir con confianza en Stellar.

Beneficios del Programa para Proyectos Elegibles del SCF

Auditoría Inicial Complementaria

Los proyectos necesitarán contribuir con el 5% del costo de la auditoría por adelantado, pero este monto de copago es elegible para un reembolso completo, siempre que las vulnerabilidades críticas, altas y medias identificadas se remedien rápidamente dentro de los 20 días hábiles siguientes a la recepción del informe de auditoría inicial.

Saber más

Seguridad Incentivada en Hitos Clave de Tracción

Auditorías de seguimiento extensas y gratuitas están disponibles a medida que los proyectos alcanzan hitos críticos de tracción (por ejemplo, 10MM$ y 100MM$ en Valor Total Bloqueado). Estas auditorías incluyen evaluaciones más profundas como verificación formal o auditorías competitivas, aumentando significativamente la seguridad del proyecto en etapas cruciales.

Saber más

Soporte Mejorado para Preparación de Auditorías

Los proyectos reciben soporte de preparación estructurada, incluyendo la implementación de mejores prácticas y estándares de seguridad basados en el marco de modelado de amenazas STRIDE. Esto asegura que los equipos de proyecto estén completamente preparados, optimizando la eficiencia de la auditoría y minimizando los retrasos.

Ver Mejores Prácticas de Seguridad

Socios de Auditoría de Confianza

La financiación del Banco de Auditoría puede usarse para ayudar a cubrir los costos de revisión de seguridad por firmas de auditoría líderes en la industria a tarifas prenegociadas.

Certora

Especializada en seguridad Web3 proporcionando tanto auditorías como verificación formal de contratos inteligentes basada en el razonamiento matemático del código.

Code4rena

Code4rena es una plataforma de auditoría competitiva donde más de 100 investigadores de seguridad de primer nivel revisan tu código por auditoría,…

Halborn

Fundada en 2019, Halborn ofrece evaluaciones de seguridad de clase mundial y consultoría para clientes de Web3 y Fortune 500, protegiendo contra amenazas específicas de cripto como explotaciones de contratos inteligentes, ingeniería social y violaciones de infraestructura.

Oak Security

Asegurando Web3 desde 2017, Oak Security ha completado más de 600 auditorías sin un solo exploit. El proceso 'ciego' característico de Oak Security garantiza que cada línea de código sea revisada por múltiples auditores en paralelo. Rápido, robusto, seguro.

OtterSec

Centrado en identificar y corregir exploits críticos antes de que los protocolos salgan al mercado; conocido por asegurar más de 36MM$ en valor total bloqueado (TVL) en más de 120 protocolos de ecosistemas principales.

Verificación en Tiempo de Ejecución

Ofrece métodos formales y técnicas de verificación en tiempo de ejecución para mejorar la seguridad y fiabilidad del sistema blockchain, comenzando con una revisión detallada del diseño y especificaciones para asegurar un profundo entendimiento del protocolo.

Spearbit + Cantina

Cantina y Spearbit combinan una red de investigadores de seguridad de clase mundial con herramientas creadas específicamente - entregando soluciones escalables y efectivas desde el pre-despliegue hasta el tiempo de ejecución, todo en una plataforma.

Veridise

Ofrece auditorías rigurosas de contratos inteligentes y circuitos ZK respaldadas por una profunda experiencia en seguridad de blockchain y herramientas avanzadas de detección de vulnerabilidades desarrolladas internamente.

Zellic

Zellic es una firma líder en investigación de seguridad especializada en blockchain y criptografía, liderada por profesionales white-hat de clase mundial y confiable para proyectos de primera línea por su seguridad intransigente.

Estructura del Programa

El Banco de Auditoría de Seguridad de Soroban sigue un proceso claro y estructurado diseñado para maximizar la seguridad y la eficiencia de la auditoría. Para información detallada, consulta las Reglas y Directrices completas del Banco de Auditoría de Seguridad de Soroban.

Para asegurar la responsabilidad y la asignación eficiente de recursos, los proyectos pueden requerir co-pagar por las auditorías basadas en su TVL (Valor Total Bloqueado) o hitos de tracción equivalentes.

*Si el proyecto logra abordar con éxito todos los problemas críticos, altos y medios identificados por la Firma de Auditoría dentro de los 20 días hábiles, el 5% del co-pago de la Auditoría Inicial será reembolsado al proyecto.

Los proyectos que requieren auditorías de seguimiento después de la auditoría inicial pero antes de cumplir con los criterios de tracción para auditorías de crecimiento y escala están parcialmente cubiertos bajo el programa. Para detalles sobre la cobertura y requisitos de estas auditorías intermedias, por favor consulta las Reglas y Directrices completas del Banco de Auditoría de Seguridad de Soroban.

Explorar Informes de Auditoría

Revisa informes de auditoría recientes de proyectos apoyados.

TokenOps

Completado: 4 de marzo de 2025

Ver Informe de Auditoría

Estrela

Completado: 28 de febrero de 2025

Ver Informe de Auditoría

Aquarius

Completado: 29 de Diciembre de 2024

Ver Informe de Auditoría

OrbitCDP

Completado: 26 de Diciembre de 2024

Ver Informe de Auditoría

Comenzar

¿Ya eres un proyecto financiado por SCF y cumples con los requisitos de elegibilidad? Revisa tu correo electrónico para una invitación o contacta [email protected] para solicitar una auditoría hoy.

¿Nuevo en Stellar? Inicia tu viaje con el Stellar Community Fund. Para cualquier pregunta sobre el Banco de Auditoría, contacta [email protected].

FAQ

Proyectos financiados a través del Stellar Community Fund que involucran protocolos financieros, servicios de datos de alta dependencia o dApps de alta tracción. Ver detalles aquí.

Antes de la auditoría inicial de un proyecto elegible, el proyecto debe pagar el 5% de su primer costo de auditoría como un co-pago por adelantado a SDF. Posteriormente, SDF pagará el costo completo de la primera auditoría a la firma de auditoría seleccionada. El monto del co-pago del proyecto puede ser reembolsado por SDF al proyecto siempre que el proyecto remedie todas las vulnerabilidades críticas, altas y medias dentro de los 20 días hábiles de recibir el informe de auditoría.

Los proyectos deberían solicitar una auditoría si son elegibles, y están cerca de lanzarse en Stellar mainnet, demuestran madurez técnica, incluyendo código estable, documentación completa y preparación para revisión—típicamente después de completar la tranche de testnet del SCF Build.

Proyectos elegibles son típicamente emparejados con una firma de auditoría aproximadamente dos semanas después de pasar la revisión de preparación. Las firmas de auditoría pueden programar la mayoría de las auditorías dentro de 3-6 semanas después del emparejamiento. La duración de la auditoría depende del alcance del código a ser auditado, y puede tomar desde 2 hasta 8 semanas.

Auditorías de seguimiento complementarias están disponibles en hitos de tracción significativos, como $10M y $100M Valor Total Bloqueado. Si aún no has alcanzado estos hitos pero necesitas una auditoría adicional, se requerirá un co-pago (20% del costo total de auditoría para la 2da auditoría, 50% del costo total de auditoría para la 3ra auditoría). Ver detalles aquí.

Sí, el ecosistema de Stellar tiene herramientas de seguridad avanzadas que pueden ayudar a identificar y abordar vulnerabilidades antes y después de las auditorías. Ver una lista completa de herramientas disponibles aquí.

La Lista de Preparación para Auditoría, incluyendo Prácticas Recomendadas de Seguridad, están disponibles para apoyar tu preparación para el Banco de Auditoría de Seguridad de Soroban.