Investigaciones onchain
Investigaciones sobre carteras vinculadas, distribución de tokens, derechos de control y flujos de fondos.
Ver el métodoMASTR investiga proyectos cripto, sigue los flujos de fondos y examina los permisos de carteras y aplicaciones. La investigación documenta estafas, conflictos de intereses y fallos de seguridad.
Elige una señal para ver qué se encuentra detrás del número o producto.
MASTR publica investigaciones, alertas de estafa y guías prácticas de seguridad. Cualquiera puede consultar el trabajo y sus fuentes antes de decidir si lo apoya.
Inicio de la wikiInvestigaciones, alertas y evidencias públicas de la cuenta principal de MASTR.
Una recomendación puede ocultar un interés económico. MASTR comprueba quién se beneficia y compara las declaraciones públicas con los contratos, las carteras y el control real.
Investigaciones sobre carteras vinculadas, distribución de tokens, derechos de control y flujos de fondos.
Ver el métodoAnálisis de sitios fraudulentos, interfaces maliciosas y ataques de ingeniería social.
Explore las herramientasLas herramientas automáticas ayudan a recopilar registros. MASTR evalúa las pruebas y asume la responsabilidad de las conclusiones publicadas.
Por qué MASTRElige una pregunta, examina el mecanismo y continúa hasta una investigación original de MASTR.
Identifica el activo, revisa sus controles y liquidez y examina el análisis de los pools de ANSEM.
MASTR publica investigaciones y alertas, evalúa proyectos y desarrolla aplicaciones y herramientas de seguridad.
Evaluaciones externas de seguridad, investigación de vulnerabilidades y notificaciones privadas para productos que manejan billeteras, firmas o fondos.
Investigaciones sobre redes de billeteras, distribución de tokens, accesos privilegiados y movimientos de fondos detrás de afirmaciones públicas.
Revisiones automatizadas de tokens y respuestas sobre Web3 mediante las herramientas de MASTR.
Aplicaciones de la comunidad MASTR para Android e iOS.
Una evaluación documentada del proyecto con alcance y fecha definidos. Las nuevas pruebas pueden cambiar la evaluación.
MASTRpass Pro está disponible para usuarios de Solana Seeker. Las versiones para Google Play e iOS están próximas a su presentación; Windows sigue en desarrollo.
Investigaciones originales y referencias sobre incentivos de KOL, mercados de tokens, exchanges, billeteras, DeFi y estafas.
El token del ecosistema MASTR. El GREENPAPER describe los usos previstos y el estado de desarrollo.
El GREENPAPER describe el papel previsto de $MASTR en el acceso, las evaluaciones de proyectos, los servicios comunitarios y un modelo de protección propuesto. Tener el token no demuestra que un proyecto sea seguro.
Publicaciones oficiales y estado actual de los productos de MASTRlabs. Utiliza los enlaces publicados aquí o en el Linktree oficial de MASTR.

Conversaciones de la comunidad MASTR y mensajes directos o de grupo en Android.
Conversaciones de la comunidad MASTR y mensajes directos o de grupo en iPhone y iPad.
AskMASTR responde preguntas sobre Web3 y realiza revisiones automatizadas de tokens en Telegram. Contrasta los resultados importantes con los datos originales.
MASTRpass Pro ya está disponible en Solana dApp Store. Las frases de recuperación, contraseñas, notas, documentos e imágenes permanecen cifrados en el dispositivo del usuario.
Por desgracia, Solana dApp Store solo está disponible para usuarios de Solana Seeker. Busca “MASTRpass Pro” directamente en la tienda del dispositivo.
Hay 2 productos más de MASTRlabs en desarrollo. Por ahora solo son públicos sus nombres y su estado.
MASTRful está en desarrollo. Los detalles del producto se anunciarán más adelante.

MASTRlabs desarrolla MASTRtrade para competir con las mejores aplicaciones de trading de Web3. Los detalles se publicarán más adelante.
El alcance, los entregables y el precio se acuerdan antes del pago. El informe se entrega de forma privada, con pruebas y conclusiones verificables. El pago no influye en el resultado.
Las aplicaciones móviles oficiales de MASTR dan a los usuarios de la comunidad un punto de entrada práctico antes de que necesiten una investigación profesional completa.
Las funciones de minería y recompensas están disponibles en las aplicaciones oficiales para Android e iOS.
ANÁLISIS DE TOKENS ECONÓMICOS Solicitar una primera revisión de riesgosLos usuarios de la comunidad pueden solicitar cheques de token asequibles en el ecosistema móvil antes de encargar un informe más profundo.
Evaluaciones con un alcance acordado para particulares, equipos y empresas.
Una primera evaluación independiente de riesgos para particulares, comunidades y pequeños equipos. Las comprobaciones específicas en las aplicaciones móviles pueden costar menos.
Una revisión detallada que combina pruebas onchain, análisis del control y verificación de las afirmaciones utilizadas para atraer usuarios y capital.
Para fondos, plataformas de lanzamiento, exchanges y socios que evalúan un proyecto antes de financiarlo, integrarlo, admitirlo a negociación o asociar su nombre.
El alcance depende de tu presupuesto, de las preguntas que quieras resolver y del trabajo de investigación necesario.
Envía el nombre del proyecto, las direcciones de wallets o los identificadores de transacción pertinentes, los documentos y tus preguntas. Acordamos el alcance, el precio y los plazos por correo antes de empezar.
La investigación puede abarcar transferencias en la blockchain, vínculos entre wallets, afirmaciones del proyecto y pruebas disponibles. Recibirás los resultados, las fuentes y las preguntas pendientes. No se garantiza la recuperación de fondos.
6ELa36JmfYL8RFFu5i6WfRAQAykkyVNRqBtpoaTaEwNqPago en SOL en la red Solana. Acuerda por correo el precio en USD y su equivalente en SOL antes de pagar. Introduce el importe acordado en SOL y confirma en tu wallet. Si no se abre ninguna wallet, copia la dirección.
Tras el pago, envía el identificador de transacción y los detalles del caso a mastr@mastrlabs.com.
Tras la revisión inicial: seguimiento de cambios importantes en contratos, permisos, liquidez, titulares y afirmaciones públicas.
El alcance y los términos en curso se confirman directamente antes de que comience la vigilancia.Para equipos que necesitan una revisión externa de la seguridad de su producto.
Sitio, API, CMS, autenticación, correo, DNS, TLS, CORS, cabeceras de seguridad y secretos expuestos. Incluye pruebas, gravedad y prioridades de corrección.
El alcance, el tiempo, el pago y los entregables son acordados directamente antes de que comience el trabajo. Solicitar un alcanceConexiones de carteras, construcción de transacciones, vinculación de firmas a la acción autorizada, gestión de claves, visualización fiable, permisos de agentes y consentimiento de los usuarios.
El alcance, el tiempo, el pago y los entregables son acordados directamente antes de que comience el trabajo. Solicitar un alcanceRevisión conjunta de la aplicación, el control onchain, los flujos de cartera, las dependencias del servidor, la exposición operativa y los posibles ataques.
El alcance, el tiempo, el pago y los entregables son acordados directamente antes de que comience el trabajo. Solicitar un alcanceVerificación independiente del problema original y pruebas de regresión. El informe indica qué correcciones se han confirmado y qué limitaciones quedan.
El alcance, el tiempo, el pago y los entregables son acordados directamente antes de que comience el trabajo. Solicitar un alcancealcance y expectativas confirmadas en la conversación
pago donde el programa seleccionado lo indica
Una nueva prueba cuando el servicio la incluya
o factura por acuerdo previo
Cada informe explica el componente afectado, las pruebas, las condiciones de reproducción, el impacto y los límites de los ensayos. También indica qué debe cambiar.
Registra qué conectan, firman, autorizan o suben los usuarios y quién obtiene acceso o control.
Compara las afirmaciones públicas con los contratos desplegados, los permisos y el comportamiento observado de la aplicación.
Conserva pruebas reproducibles. Los ensayos no deben poner en riesgo cuentas ni fondos ajenos.
Entrega al equipo afectado los hallazgos, las pruebas y los pasos de corrección antes de divulgarlos públicamente.
Repite la prueba original en el producto corregido y busca vías relacionadas que produzcan el mismo resultado.
La solución debe corregir el control que permitió el problema. Una nueva prueba independiente debe confirmar que el ataque demostrado ya no funciona.
Se corrige el fallo de permisos, validación o confianza que originó el problema.
La prueba presentada ya no se reproduce bajo las mismas condiciones previas, permisos de estado de cuenta y de usuario.
Cuentas equivalentes, cadenas, sesiones, APIs y los flujos de retroceso se prueban para la misma clase de fracaso.
El control cambiado, la fecha de prueba, los límites restantes y las pruebas se documentan claramente para otro revisor.
Los nombres y los detalles explotables siguen siendo confidenciales mientras los problemas permanezcan abiertos. Abajo figuran el alcance, la extensión del informe y el estado de las correcciones.
Se revisaron la concentración de permisos, la representación del estado de la red, los efectos de amplificación del backend y los límites de confianza de los usuarios. La validación sigue suspendida hasta corregir los problemas críticos y de gravedad alta.
PRIVADO RESPONSIBLE DISCLOSUREEl informe de 38 páginas recoge 3 problemas de gravedad alta, 2 media y 5 observaciones adicionales sobre permisos de agentes en producción. La recomendación de lanzamiento siguió suspendida hasta corregirlos y verificarlos de forma independiente.
PRIVADO RESPONSIBLE DISCLOSURELa revisión abarcó el sitio, la API, el CMS, la seguridad del correo y la configuración del transporte. Identificó 3 problemas de gravedad alta, 3 media y 2 baja, sin demostrar que hubiera ocurrido una intrusión.
PRIVADO RESPONSIBLE DISCLOSURELos nombres de los proyectos y los detalles explotables se mantienen privados si publicarlos puede poner en riesgo a los usuarios o dificultar la corrección.
Las cuentas de soporte falsas, los servidores Discord comprometidos, los permisos maliciosos y los drenadores de carteras presionan para actuar antes de verificar. Los grupos de trading de Telegram y la aprobación fingida pueden reforzar esa presión. MASTR examina tanto el ataque técnico como la manipulación.
SOY MASTR.
TÚ HACES RUIDO.
YO TENGO RAZÓN.
Las promociones pagadas, las asignaciones ocultas de tokens y las comisiones de afiliación pueden enfrentar los intereses de un influencer con los de su público. La investigación examina esos acuerdos y sus pruebas, incluido quién puede vender mientras se anima a los seguidores a comprar.
MASTR no vende conclusiones favorables ni promociona equipos desconocidos a cambio de dinero. Los lectores pueden examinar las pruebas y cuestionar el análisis.
El pago no compra un resultado favorable, una insignia ni el silencio sobre un riesgo importante.
Una evaluación describe una situación en una fecha concreta. No garantiza la seguridad futura.
Los detalles que permiten un ataque se mantienen privados mientras se realizan las correcciones.
MASTR crece mediante su trabajo publicado, sin pagar a promotores para recomendar sus tokens.
MASTR empezó publicando alertas de estafas e investigando a las personas, las carteras y los intereses económicos implicados. El trabajo incluye ahora investigación onchain, evaluaciones externas de seguridad, herramientas, aplicaciones y material educativo.
La identidad del responsable permanece privada tras recibir amenazas relacionadas con este trabajo. Los hallazgos publicados incluyen pruebas y métodos reproducibles cuando su divulgación es posible.
El trabajo ayuda a usuarios y equipos a examinar los riesgos antes de decidir.
Las donaciones financian la investigación, el alojamiento y el desarrollo. MASTR rechaza la promoción pagada de tokens o casinos y los acuerdos que dan a un patrocinador control sobre las conclusiones.
6ELa36JmfYL8RFFu5i6WfRAQAykkyVNRqBtpoaTaEwNq
Dirección de Solana solamente. Compare siempre la dirección completa antes de enviar.
Abrir billeteraEnvía SOL en Solana. Elige el importe y confirma en tu billetera. Si no se abre, copia la dirección. Esta web no envía ningún pago.