提供Web3安全审计
Three Sigma 是一家 Web3 安全公司,定位为区块链安全与 DeFi 审计伙伴,服务覆盖智能合约、dApp、跨链桥、区块链协议、OpSec,以及经济模型、Tokenomics、DAO、staking 等风险评估。官网披露其已完成 150+ 次审计,保护 $10B+ 客户资产,并发现 300+ 个 critical/high 问题。
其审计并不只停留在自动化扫描,而是强调人工逐行代码审查、静态分析、模糊测试、主网分叉模拟、PoC 复现和攻击路径建模。语言与生态覆盖较广,包括 Solidity/EVM、Rust/Solana/NEAR、Move/Sui/Aptos,也能审查前端、后端、API、跨链 relayer、预言机、治理和资金库流程。管理输出方面,报告包含严重性排序、代码引用、修复建议和最小变更方案,并支持 PR 复核、补丁复测和最终可分享状态。扩展服务还提到持续监控、实时告警、事件响应咨询和漏洞赏金计划管理。
定价采用定制报价,项目方提交代码库和时间线后,团队会在 24–48 小时内给出范围、报价和预计开始日期。官网披露智能合约审计通常为 $10K 到 $75K+,取决于复杂度;一般 Web3 审计周期约 1–3 周,智能合约审计可达 1–6 周。
优点是覆盖技术、经济和运维多个层面,支持多链多语言,并提供审计后复测与上线证明,适合需要投资人、交易所或社区信任背书的项目。短板是官网未披露合规认证、SLA、付款方式和具体支持渠道;服务以专家审计为核心,预算和排期对早期小团队可能有压力,也不适合传统企业通用网络安全场景。
Three Sigma 更适合 DeFi、DAO、跨链桥、质押、治理、基础设施、NFT/GameFi/RWA 等准备主网上线、重大升级或接受尽调的团队。中国大陆访问、支付可用性未在正文中说明,判定为未知;如需本地化沟通或境内访问保障,可对比慢雾、派盾等国内/亚洲替代品,也可横向评估 CertiK、Trail of Bits、OpenZeppelin、Halborn 等国际审计机构。
本测评基于公开资料整理,不构成购买建议,请以 threesigma.xyz 官网实际信息为准。
Web3审计案例多,适合链上项目方。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。