Skip to content
QuantumScan para DeFi · v1.5.0

Escanea contratos Solidity antes del despliegue

Las computadoras cuánticas ejecutando el algoritmo de Shor romperán secp256k1 y ECDSA — la base criptográfica de cada billetera EVM, firma de oráculo y multi-sig. Escanea antes de desplegar.

+$2.5T en TVL DeFi depende de ECDSA quantum-vulnerable

Qué detecta QuantumScan en archivos .sol

ALTOecrecover() / ECDSA.recover()
address signer = ECDSA.recover(hash, sig);

Verificación directa de firma secp256k1. Rota por el algoritmo de Shor.

ALTOFirmas tipadas EIP-712
_hashTypedDataV4(structHash)

Firmado estructurado en permisos, votos y meta-transacciones. ECDSA internamente.

ALTOAssembly ecrecover precompile (0x1)
staticcall(gas(), 0x1, ptr, 0x80, ptr, 0x20)

Llamada de bajo nivel al precompile de ecrecover — común en contratos gas-optimizados.

ALTOOráculo Chainlink (DON secp256k1)
AggregatorV3Interface(feed).latestRoundData()

El DON de Chainlink usa ECDSA secp256k1 threshold para feeds de precios.

ALTOERC-2612 permit() aprobaciones sin gas
IERC20Permit(token).permit(owner, spender, value, deadline, v, r, s)

Aprobaciones de tokens basadas en firma — romperán post-quantum.

ALTOGnosis Safe / MultiSig N-de-M ECDSA
safe.execTransaction(..., signatures)

Cada clave firmante es un par secp256k1. Todos son quantum-vulnerables.

Dependencias Solidity vulnerables

@openzeppelin/contracts

ECDSA.sol, EIP712.sol, SignatureChecker.sol

@openzeppelin/contracts-upgradeable

Contratos ECDSA/EIP712 upgradeables

@chainlink/contracts

Interfaces oráculo — DON usa ECDSA secp256k1

@safe-global/safe-contracts

Gnosis Safe N-de-M multi-sig secp256k1

Cómo escanear tus contratos

  1. 1Ejecuta el CLI en tu proyecto Foundry o Hardhat:
  2. 2Revisa los hallazgos — cada patrón HIGH es quantum-vulnerable
  3. 3Agrega // quantumscan-ignore para suprimir falsos positivos
  4. 4Comparte el reporte con tu auditor o DAO
$ npx quantumscan .

Escanea ahora — gratis, sin cuenta

QuantumScan es open-source (MIT). Con el CLI, ningún código sale de tu máquina.

Escanear un repositorio GitHub →

QuantumScan para DeFi es apoyado por la comunidad de seguridad open-source. Si tu protocolo usa esta herramienta, considera financiar el proyecto.

¿Listo para migrar?

Ruta de migración paso a paso para cada patrón: ecrecover → ERC-4337, circuit breaker permit(), módulo Safe PQC y más.

Guía de Migración PQC →
← Volver al inicio