Техническое задание: Комплексный аудит безопасности

Цель проекта

Провести всестороннюю проверку безопасности блокчейн-инфраструктуры, смарт-контрактов и связанных веб-приложений для выявления уязвимостей и потенциальных векторов атак.

Основные направления аудита

  • Аудит блокчейна: Анализ консенсус-механизмов, безопасности сети, проверка узлов и транзакций.
  • Аудит смарт-контрактов: Детальный анализ логики, проверка на уязвимости (reentrancy, overflow/underflow, front-running и др.), оценка gas-оптимизации.
  • Аудит веб-приложений: Проверка фронтенд- и бэкенд-компонентов, взаимодействующих с блокчейном, на стандартные веб-уязвимости (OWASP Top 10).

Технический стек и требования

  • Основные языки реализации: Python и Go (Golang).
  • Ожидается глубокое понимание архитектуры блокчейн-проектов и принципов работы смарт-контрактов.
  • Опыт проведения подобных аудитов и составления детальных отчетов с рекомендациями обязателен.

Детали сотрудничества

Конкретный объем работ (количество контрактов, компонентов), сроки и форма оплаты обсуждаются индивидуально с выбранным исполнителем.

Ожидаемый результат

Подробный отчет с классифицированными по критичности уязвимостями, эксплойт-кодом (где применимо) и четкими рекомендациями по устранению каждой обнаруженной проблемы.

Настройка и доработка форума на платформе Discourse

Требуется специалист для доработки и настройки существующего форума на платформе Discourse. Необходимо исправить неудобный интерфейс, улучшить пользовательский опыт и довести проект до рабочего состояния.

Интеграция парсера объявлений с авторизацией на сайте

Требуется реализовать на сайте функционал вывода объявлений, получаемых через парсер с внешнего источника. Для работы парсера необходима авторизация по логину и паролю. Дополнительно нужно создать систему фильтрации данных, аналогичную существующим решениям на рынке.

Требуется поставка трафика 6 млн. посетителей в месяц

Необходимо обеспечить трафик на сайт в объеме 200 000 уникальных посетителей в сутки (6 млн. в месяц). Трафик должен учитываться Яндекс.Метрикой. Требуется адекватная цена, тестовый запуск и предоставление отчетов.