Investigações onchain
Investigações sobre carteiras ligadas, distribuição de tokens, direitos de controlo e fluxos de fundos.
Ver o método
A MASTR investiga projetos cripto, segue os fluxos de fundos e examina as permissões de carteiras e aplicações. A investigação documenta fraudes, conflitos de interesses e falhas de segurança.
Escolha um sinal para ver o que está por trás do número ou produto.
A MASTR publica investigações, alertas de fraude e orientações práticas de segurança. O trabalho e as fontes podem ser consultados antes de decidir apoiá-lo.
Início da wiki
Investigações, alertas e provas públicas da principal conta MASTR.
Uma recomendação pode esconder um interesse financeiro. A MASTR verifica quem beneficia e compara as declarações públicas com os contratos, as carteiras e o controlo real.
Investigações sobre carteiras ligadas, distribuição de tokens, direitos de controlo e fluxos de fundos.
Ver o métodoAnálise de sites fraudulentos, interfaces maliciosas e ataques de engenharia social.
Explore as ferramentasAs ferramentas automáticas ajudam a recolher registos. A MASTR avalia as provas e assume a responsabilidade pelas conclusões publicadas.
POR QUE MASTREscolhe uma pergunta, examina o mecanismo e continua até uma investigação original da MASTR.
Identifica o ativo, analisa os controlos e a liquidez e lê a investigação dos pools ANSEM.
A MASTR publica investigações e alertas, avalia projetos e desenvolve aplicações e ferramentas de segurança.
As aplicações, investigações e ferramentas da MASTR.


Mais projetos em desenvolvimento Todas as ligações ↗Projetos analisados ↗

Avaliações externas de segurança, investigação de vulnerabilidades e comunicações privadas para produtos que lidam com carteiras, assinaturas ou fundos.
Explorar
Investigações sobre redes de carteiras, distribuição de tokens, acessos privilegiados e fluxos de fundos por trás de afirmações públicas.
Explorar
Verificações automáticas de tokens e respostas sobre Web3 através das ferramentas MASTR.
Explorar
Aplicações da comunidade MASTR para Android e iOS.
Explorar
Uma avaliação documentada do projeto, com âmbito e data definidos. Novas provas podem alterar a avaliação.
Explorar
MASTRpass Pro está disponível para Solana Seeker. As versões Google Play e iOS estão próximas da submissão; Windows está em desenvolvimento.
Explorar
Investigações originais e referências sobre incentivos dos KOL, mercados de tokens, exchanges, carteiras, DeFi e fraudes.
Explorar
O token do ecossistema MASTR. O GREENPAPER descreve as utilizações previstas e o estado de desenvolvimento.
ExplorarO GREENPAPER descreve o papel previsto de $MASTR no acesso, nas avaliações de projetos, nos serviços da comunidade e num modelo de proteção proposto. Deter o token não prova que um projeto é seguro.
Lançamentos oficiais e estado atual dos produtos MASTRlabs. Utilize os links publicados aqui ou no Linktree oficial da MASTR.

Conversas da comunidade MASTR e mensagens diretas ou de grupo no Android.
Conversas da comunidade MASTR e mensagens diretas ou de grupo no iPhone e iPad.
O AskMASTR responde a perguntas sobre Web3 e faz verificações automáticas de tokens no Telegram. Confirma os resultados importantes nos dados originais.
O MASTRpass Pro está disponível na Solana dApp Store. Frases de recuperação, palavras-passe, notas, documentos e imagens permanecem encriptados no dispositivo do utilizador.
Infelizmente, a Solana dApp Store está disponível apenas para utilizadores do Solana Seeker. Procure “MASTRpass Pro” diretamente na loja do dispositivo.
Há mais 2 produtos MASTRlabs em desenvolvimento. Por enquanto, apenas os nomes e o estado são públicos.

O MASTRful está em desenvolvimento. Os detalhes serão anunciados mais tarde.

A MASTRlabs está a desenvolver o MASTRtrade para competir com as melhores aplicações de trading Web3. Os detalhes serão publicados mais tarde.
Cada relatório descreve o componente afetado, as provas, as condições de reprodução, o impacto e os limites dos testes. Indica também as alterações necessárias.
Regista o que os utilizadores ligam, assinam, autorizam ou enviam, e quem obtém acesso ou controlo.
Compara as afirmações públicas com os contratos publicados, as permissões e o comportamento observado da aplicação.
Preserva provas reproduzíveis. Os testes não devem colocar em risco contas ou fundos de outras pessoas.
Entrega à equipa afetada os resultados, as provas e as medidas de correção antes da divulgação pública.
Repete o teste original no produto corrigido e procura outros percursos que produzam o mesmo resultado.
A correção deve alterar o controlo que permitiu o problema. Um novo teste independente deve confirmar que o ataque demonstrado já não funciona.
A falha de permissões, validação ou confiança que originou o problema foi corrigida.
A prova apresentada não se reproduz mais sob as mesmas condições prévias, estado da conta e permissões do usuário.
Contas equivalentes, correntes, sessões, APIs e fluxos de retorno são testados para a mesma classe de falha.
O controlo alterado, a data do teste, os limites remanescentes e as provas são documentados suficientemente claramente para outro revisor.
Os nomes e os detalhes exploráveis permanecem confidenciais enquanto os problemas estão em aberto. Abaixo constam o âmbito, a extensão do relatório e o estado das correções.
Foram reavaliados a concentração de permissões, a representação do estado da rede, os efeitos de amplificação do backend e os limites de confiança dos utilizadores. A validação continua suspensa até serem corrigidos os problemas críticos e de gravidade elevada.
DIVULGAÇÃO RESPONSÁVEL PRIVADAO relatório de 38 páginas contém 3 problemas de gravidade elevada, 2 média e 5 observações adicionais sobre permissões de agentes em produção. A recomendação de lançamento permaneceu suspensa até às correções e à verificação independente.
DIVULGAÇÃO RESPONSÁVEL PRIVADAA análise cobriu o site, a API, o CMS, a segurança do correio e a configuração do transporte. Identificou 3 problemas de gravidade elevada, 3 média e 2 baixa, sem demonstrar que tivesse ocorrido uma intrusão.
DIVULGAÇÃO RESPONSÁVEL PRIVADAOs nomes dos projetos e os detalhes exploráveis permanecem privados se a publicação puder expor os utilizadores ou dificultar as correções.
Contas de apoio falsas, servidores Discord comprometidos, permissões maliciosas e ferramentas de roubo de carteiras pressionam as pessoas a agir antes de verificar. Grupos de trading no Telegram e aprovação artificial podem aumentar essa pressão. A MASTR examina o ataque técnico e a manipulação.
SOU MASTR.
TU FAZES BARULHO.
EU TENHO RAZÃO.
Promoções pagas, atribuições ocultas de tokens e comissões de afiliados podem colocar os interesses de um influenciador em conflito com os do público. A investigação examina esses acordos e as provas, incluindo quem pode vender enquanto os seguidores são incentivados a comprar.
A MASTR não vende conclusões favoráveis nem promove equipas desconhecidas em troca de pagamento. Os leitores podem examinar as provas e questionar a análise.
O pagamento não compra um resultado favorável, um selo ou o silêncio sobre um risco importante.
Uma avaliação descreve uma situação numa data específica. Não garante a segurança futura.
Os detalhes que permitem um ataque permanecem privados enquanto decorrem as correções.
A MASTR cresce através do trabalho publicado, sem pagar a promotores para recomendar os seus tokens.
A MASTR começou por publicar alertas de fraude e investigar as pessoas, carteiras e interesses financeiros envolvidos. O trabalho inclui agora investigações onchain, avaliações externas de segurança, ferramentas, aplicações e materiais educativos.
A identidade do operador permanece privada após ameaças relacionadas com este trabalho. Os resultados publicados incluem provas e métodos reproduzíveis quando a divulgação é possível.
O trabalho ajuda utilizadores e equipas a examinar os riscos antes de decidir.
Os donativos financiam investigação, alojamento e desenvolvimento. A MASTR recusa a promoção paga de tokens ou casinos e acordos que deem a um patrocinador controlo sobre as conclusões.
6ELa36JmfYL8RFFu5i6WfRAQAykkyVNRqBtpoaTaEwNq
Apenas morada Solana. Compare sempre o endereço completo antes de enviar.
Abrir carteiraEnvia SOL na Solana. Escolhe o montante e confirma na carteira. Se não abrir, copia o endereço. Este site não envia pagamentos.