Hallo! Ich bin Dominik Muhs, ein unabhängiger Sicherheitsberater mit Sitz in Leipzig, Deutschland. Seit 2020 überprüfe ich Smart Contracts und Anwendungen für Teams jeder Größe, von Startups in der Frühphase bis hin zu etablierten Protokollen wie EigenLayer, Arbitrum und Rocket Pool. Mir gefällt die Detektivarbeit, die mit Sicherheitsforschung einhergeht: Code analysieren, verstehen, wie Systeme funktionieren, und herausfinden, wo Schwachstellen liegen.
Leistungen
Der Großteil meiner Arbeit umfasst manuelle Code Reviews von Smart Contracts, die in Solidity geschrieben sind. Mein Hintergrund in der Backend-Entwicklung hilft, wenn das Scope sich auf Python, JavaScript, TypeScript oder Golang-Code erstreckt, der neben den Smart Contracts steht.
Ich führe auch Penetrationstests durch, meist wenn Teams einen ganzheitlichen Blick auf ihre On-Chain Smart Contracts und die Off-Chain-Systeme drum herum wünschen. Oft liegen die interessantesten Schwachstellen in den Nahtstellen zwischen diesen Schichten.
Über Reviews und Pentests hinaus helfe ich Teams bei der Erarbeitung von sicheren Systemarchitekturen und Risikoanalysen, besonders nützlich in der Entwurfsphase, noch bevor die erste Codezeile geschrieben wird. In der Vergangenheit hatte ich auch das Vergnügen, Einzelpersonen und Organisationen in Fragen der operativen Sicherheit beraten zu dürfen: Schlüsselverwaltung, Sicherheitspraktiken und Risikominimierung für hochwertige Ziele.
Kontakt
Ob Sie ein konkretes Projekt im Sinn haben oder nur eine Sicherheitsfrage, über die Sie nachdenken; ich freue mich immer über ein Gespräch. Sie können mich unter folgender Email-Adresse erreichen: hello@kauz.gmbh.
-----BEGIN PGP PUBLIC KEY BLOCK----- xjMEZWd0JRYJKwYBBAHaRw8BAQdAFgKHo5g2+W+9F4LvGJTqF0sJPTE0EljD HMMp8SJpiNDNIWhlbGxvQGthdXouZ21iaCA8aGVsbG9Aa2F1ei5nbWJoPsKM BBAWCgA+BYJlZ3QlBAsJBwgJkMl06xkuDPvzAxUICgQWAAIBAhkBApsDAh4B FiEEAC8frkSMoJYV8YfjyXTrGS4M+/MAAMWXAP927LMkpfiumuYNgjn1c7d3 toSrNu3lUEJypTNTCoszZgEAx3pMz1Oj5baDlpNvrnty17PfmrG4copB8dJF +waAYgnOOARlZ3QlEgorBgEEAZdVAQUBAQdAk3/TBhf0DWYl7a/MIdaYAaby ZnZaZRI2s8Z26OX4SicDAQgHwngEGBYIACoFgmVndCUJkMl06xkuDPvzApsM FiEEAC8frkSMoJYV8YfjyXTrGS4M+/MAAGMUAQCYGpLud63r8R3ZIdlL3WMm uMVOiZh90FcH8JsL+j0U3QD/R7muek+4F6pZiaYiuMafTUOkOScFqy2W3RrB it2q5AA= =UnIA -----END PGP PUBLIC KEY BLOCK-----
Meine Arbeit
Nachfolgend ist eine Liste aktueller und bereits abgeschlossener Projekte. Öffentliche Reports sind verlinkt, sofern verfügbar; NDA-gebundene Kunden werden als vertraulich aufgeführt.
vertraulich
Penetrationstest
Mittelständisches Bestattungsunternehmen
vertraulich
Incident Response
Blockchainprotokoll zum effektiven Datenaustausch
zkLighter
Penetrationstest
World Capital Markets
Code Review
Ern Mitigations
Code Review
Ern
Code Review
Everclear Swaps
Code Review
Everclear Hub Upgrade
Code Review
Ern f.k.a. BitYield
Code Review
Lagoon
Risikobewertung
Quake Cash
Code Review
Web3Auth
Code Review
Web3Auth
Code Review
vertraulich
Penetrationstest
Terminverwaltungs- und Mitarbeiterplanungssystem einer Landesbehörde
Everclear Arbitrum Tokenomics
Code Review
Everclear v1.1 (Diablo)
Code Review
LucidLabs
Spot Check
Everclear Tokenomics
Code Review
Across Protocol
Code Review
Puffer UniFi
Code Review
RAA Sachsen e.V.
Bedrohungsmodellierung
Die RAA ist ein gemeinnütziges Hilfszentrum für Bildungsintegration.
Everclear v1.0 (Chimera)
Code Review
Request Finance
Code Review
vertraulich
Code Review
Ein Liquid-Staking-Derivat-Produkt auf Filecoin.
TAFEL Dresden e.V.
Penetrationstest
vertraulich
Code Review
Ein On-Chain-Reputationsprotokoll für verifizierbare Talentakquise.
Hyperlane xERC20
Code Review
Puffer xERC20/VT Pricer
Code Review
BakerFi
Code Review
Puffer
Code Review
Connext Vesting Wallet
Code Review
Bitsi
Machbarkeitsanalyse
Eine permissionless L2 mit dem Ziel, Ethereum und Bitcoin zu verbinden.
BakerFi
Code Review
Moonwell MIP-M23
Code Review
xERC20 Standard
Code Review
Stadt.Land.Netz MyVIA
Penetrationstest
Rocket Pool (Houston)
Code Review
vertraulich
Code Review
Backend-API und Contract-Factory für eine auf NFTs spezialisierte L1.
Protocol Labs FilSnap
Code Review
vertraulich
Code Review
Ein WASM-Modul zum Filtern bösartiger Transaktionen in einem großen Browser-Wallet.
vertraulich
Code Review
Ethereum-L2-Rollup mit Multi-Party-Computation. Umfassende Überprüfung aller Verträge, Nodes und Infrastruktur.
EigenLayer
Code Review
vertraulich
Code Review
NFT-Ticketing- und Vorverkaufsplattform.
Rocket Pool (Atlas)
Code Review
vertraulich
Code Review
Eine große UTXO-basierte Proof-of-Stake-Blockchain.
vertraulich
Code Review
Smart Contracts einer globalen Investmentfirma und einer Genossenschaft bestehend aus mehreren Landesbanken.
vertraulich
Code Review
Verträge und Bibliotheken eines der führenden Ethereum-SSO-Anbieter.
vertraulich
Code Review
Meta-Transaktions-Framework eines großen Spielestudios, basierend auf ERC-7221.
Rocket Pool v1.1
Code Review
Arbitrum Nitro
Code Review
Fuji Finance
Code Review
vertraulich
Code Review
DeFi-Projekt zur Bereitstellung humanitärer Hilfe und eines bedingungslosen Grundeinkommens für Schwellenländer.
vertraulich
Code Review
NFT-Coldie-Auktionsmarktplatz und Plattform zur Verteilung von Lizenzgebühren.
vertraulich
Code Review
Governance- und Vesting-Verträge auf einer auf NFTs spezialisierten L1.
vertraulich
Code Review
Einer der größten Custodial-Wallet-Anbieter und Staking-Dienste (erneut).
Arbitrum
Code Review
Gluwacoin
Code Review
1inch Protocol v2
Code Review
vertraulich
Code Review
Einer der größten Custodial-Wallet-Anbieter und Staking-Dienste.
vertraulich
Code Review
Ein Gnosis-Safe-Modul für verteilte, dynamische DAO-Governance-Strukturen.
vertraulich
Code Review
Dezentraler Versicherungsmarkt für DeFi-Liquiditätskrisen.
vertraulich
Code Review
Referenzimplementierung eines Cross-Chain-Token-Standards.
GrowthDeFi WHEAT
Code Review
vertraulich
Code Review
Optionsmarktplatz basierend auf Kelly-Kriterium-Bonding-Kurven.
vertraulich
Code Review
Ein Sicherheitenverteilungsmodul in einem großen algorithmischen Stablecoin.
vertraulich
Penetrationstest
Eine traditionelle Investmentfonds-Vertriebsplattform.
Rocket Pool
Code Review
vertraulich
Penetrationstest
Chain-Abstraktionsschicht für eine Cross-Chain-Atomic-Swap-Plattform.
vertraulich
Penetrationstest
Oracle-Integration und Marktplatz eines großen algorithmischen Stablecoins.
vertraulich
Penetrationstest
Verwaltungssysteme und Website eines globalen Logistikanbieters.
vertraulich
Code Review
Anwendung zur Generierung hierarchisch-deterministischer Validator-BLS-Schlüssel.
vertraulich
Penetrationstest
Schlüsselgenerierungs-Zeremoniesysteme eines Custodial-Staking-Anbieters.
vertraulich
Penetrationstest
Verwaltungssysteme und Website eines globalen Logistikanbieters.