Indagini onchain
Indagini su wallet collegati, distribuzione dei token, diritti di controllo e flussi di fondi.
Vedere il metodo
MASTR indaga sui progetti crypto, segue i flussi di fondi ed esamina i permessi di wallet e applicazioni. La ricerca documenta truffe, conflitti di interesse e vulnerabilità.
Scegliere un segnale per vedere cosa siede dietro il numero o il prodotto.
MASTR pubblica indagini, avvisi sulle truffe e indicazioni pratiche di sicurezza. Il lavoro e le fonti sono consultabili prima di decidere se sostenerlo.
Home della wiki
Investigazioni, avvisi e prove pubbliche dal principale account MASTR.
Una raccomandazione può nascondere un interesse economico. MASTR verifica chi ne beneficia e confronta le dichiarazioni pubbliche con i contratti, i wallet e il controllo effettivo.
Indagini su wallet collegati, distribuzione dei token, diritti di controllo e flussi di fondi.
Vedere il metodoAnalisi di siti fraudolenti, interfacce malevole e attacchi di ingegneria sociale.
Esplora gli strumentiGli strumenti automatici aiutano a raccogliere i documenti. MASTR valuta le prove e si assume la responsabilità delle conclusioni pubblicate.
Perché MASTRScegli una domanda, esamina il meccanismo e prosegui con un’indagine originale di MASTR.
Identifica l’asset, esamina controlli e liquidità e leggi la ricerca sui pool ANSEM.
MASTR pubblica indagini e avvisi, valuta progetti e sviluppa app e strumenti di sicurezza.
Le app, le indagini e gli strumenti di MASTR.


Altri progetti in sviluppo Tutti i link ↗Progetti esaminati ↗

Valutazioni esterne di sicurezza, ricerca di vulnerabilità e segnalazioni private per prodotti che gestiscono wallet, firme o fondi.
Scopri
Indagini su reti di wallet, distribuzione dei token, accessi privilegiati e movimenti di fondi dietro le dichiarazioni pubbliche.
Scopri
Verifiche automatiche dei token e risposte sul Web3 tramite gli strumenti MASTR.
Scopri
App della comunità MASTR per Android e iOS.
Scopri
Una valutazione documentata del progetto, con ambito e data definiti. Nuove prove possono modificare la valutazione.
Scopri
MASTRpass Pro è disponibile per Solana Seeker. Le versioni Google Play e iOS sono prossime alla presentazione; Windows è in sviluppo.
Scopri
Indagini originali e riferimenti su incentivi dei KOL, mercati dei token, exchange, wallet, DeFi e truffe.
Scopri
Il token dell’ecosistema MASTR. Il GREENPAPER descrive gli usi previsti e lo stato di sviluppo.
ScopriIl GREENPAPER descrive il ruolo previsto di $MASTR negli accessi, nelle valutazioni dei progetti, nei servizi della comunità e in un modello di protezione proposto. Possedere il token non dimostra che un progetto sia sicuro.
Pubblicazioni ufficiali e stato attuale dei prodotti MASTRlabs. Usa i link pubblicati qui o nel Linktree ufficiale MASTR.

Conversazioni della comunità MASTR e messaggi diretti o di gruppo su Android.
Conversazioni della comunità MASTR e messaggi diretti o di gruppo su iPhone e iPad.
AskMASTR risponde a domande sul Web3 e offre verifiche automatizzate dei token su Telegram. Confronta i risultati importanti con i dati originali.
MASTRpass Pro è disponibile nel Solana dApp Store. Frasi di recupero, password, note, documenti e immagini restano cifrati sul dispositivo dell’utente.
Purtroppo il Solana dApp Store è disponibile solo per gli utenti Solana Seeker. Cerca “MASTRpass Pro” direttamente nello store del dispositivo.
Altri 2 prodotti MASTRlabs sono in sviluppo. Per ora sono pubblici solo i nomi e lo stato.

MASTRful è in sviluppo. I dettagli del prodotto saranno annunciati più avanti.

MASTRlabs sta sviluppando MASTRtrade per competere con le migliori app di trading Web3. I dettagli seguiranno.
Ogni rapporto descrive il componente interessato, le prove, le condizioni di riproduzione, l’impatto e i limiti dei test. Specifica anche le modifiche necessarie.
Registra ciò che gli utenti collegano, firmano, autorizzano o caricano e chi ottiene accesso o controllo.
Confronta le dichiarazioni pubbliche con i contratti distribuiti, i permessi e il comportamento osservato dell’applicazione.
Conserva prove riproducibili. I test non devono mettere a rischio conti o fondi altrui.
Consegna al team interessato risultati, prove e indicazioni per la correzione prima della pubblicazione.
Ripeti il test originale sul prodotto corretto e verifica percorsi alternativi che portano allo stesso risultato.
La correzione deve intervenire sul controllo che ha consentito il problema. Un nuovo test indipendente deve confermare che l’attacco dimostrato non funziona più.
Il difetto di permessi, validazione o fiducia all’origine del problema è stato corretto.
La prova presentata non si riproduce più in base alle stesse condizioni, alle autorizzazioni di stato dell'account e dell'utente.
Conti, catene, sessioni, APIs e fallback flussi sono testati per la stessa classe di fallimento.
Il controllo modificato, la data di prova, i limiti rimanenti e le prove sono documentate abbastanza chiaramente per un altro recensore.
Nomi e dettagli sfruttabili restano riservati finché i problemi sono aperti. Di seguito sono indicati perimetro, lunghezza del rapporto e stato delle correzioni.
Sono stati riesaminati la concentrazione dei permessi, la rappresentazione dello stato della rete, gli effetti di amplificazione del backend e i limiti di fiducia degli utenti. La validazione resta sospesa finché i problemi critici e gravi non vengono corretti.
DISCLOSIONE DI RISPOSTE PRIVATEIl rapporto di 38 pagine contiene 3 problemi di gravità alta, 2 media e 5 osservazioni aggiuntive sui permessi degli agenti in produzione. La raccomandazione al rilascio è rimasta sospesa in attesa delle correzioni e di una verifica indipendente.
DISCLOSIONE DI RISPOSTE PRIVATELa revisione copriva sito, API, CMS, sicurezza e-mail e configurazione del trasporto. Ha individuato 3 problemi di gravità alta, 3 media e 2 bassa, senza dimostrare che fosse avvenuta un’intrusione.
DISCLOSIONE DI RISPOSTE PRIVATENomi dei progetti e dettagli sfruttabili restano riservati se la pubblicazione può esporre gli utenti o ostacolare le correzioni.
Falsi account di assistenza, server Discord compromessi, autorizzazioni malevole e strumenti per svuotare wallet spingono spesso ad agire senza verificare. Gruppi di trading Telegram e approvazione artificiale possono rafforzare questa pressione. MASTR esamina sia l’attacco tecnico sia la manipolazione.
SONO MASTR.
TU FAI RUMORE.
IO HO RAGIONE.
Promozioni pagate, assegnazioni nascoste di token e commissioni di affiliazione possono contrapporre gli interessi di un influencer a quelli del pubblico. La ricerca esamina questi accordi e le prove, compreso chi può vendere mentre i follower vengono incoraggiati a comprare.
MASTR non vende conclusioni favorevoli e non promuove team sconosciuti a pagamento. I lettori possono esaminare le prove e contestare l’analisi.
Il pagamento non compra un risultato favorevole, un badge o il silenzio su un rischio importante.
Una valutazione descrive una situazione a una data precisa. Non garantisce la sicurezza futura.
I dettagli che permettono un attacco restano riservati mentre si effettuano le correzioni.
MASTR cresce attraverso il lavoro pubblicato, senza pagare promotori per raccomandare i suoi token.
MASTR ha iniziato pubblicando avvisi sulle truffe e indagando su persone, wallet e interessi economici coinvolti. Il lavoro comprende ora indagini onchain, valutazioni di sicurezza esterne, strumenti, app e materiale educativo.
L’identità dell’operatore resta privata dopo minacce legate a questo lavoro. I risultati pubblicati includono prove e metodi riproducibili quando la divulgazione è possibile.
Il lavoro aiuta utenti e team a esaminare i rischi prima di decidere.
Le donazioni finanziano ricerca, hosting e sviluppo. MASTR rifiuta la promozione pagata di token o casinò e gli accordi che danno a uno sponsor il controllo sulle conclusioni.
6ELa36JmfYL8RFFu5i6WfRAQAykkyVNRqBtpoaTaEwNq
Solo l'indirizzo di Solana. Confronta sempre l'indirizzo completo prima dell'invio.
Apri walletInvia SOL su Solana. Scegli l’importo e conferma nel wallet. Se non si apre, copia l’indirizzo. Questo sito non invia pagamenti.