Kauz Security Services

English

Hallo! Ich bin Dominik Muhs, ein unabhängiger Sicherheitsberater mit Sitz in Leipzig, Deutschland. Seit 2020 überprüfe ich Smart Contracts und Anwendungen für Teams jeder Größe, von Startups in der Frühphase bis hin zu etablierten Protokollen wie EigenLayer, Arbitrum und Rocket Pool. Mir gefällt die Detektivarbeit, die mit Sicherheitsforschung einhergeht: Code analysieren, verstehen, wie Systeme funktionieren, und herausfinden, wo Schwachstellen liegen.

Leistungen

Der Großteil meiner Arbeit umfasst manuelle Code Reviews von Smart Contracts, die in Solidity geschrieben sind. Mein Hintergrund in der Backend-Entwicklung hilft, wenn das Scope sich auf Python, JavaScript, TypeScript oder Golang-Code erstreckt, der neben den Smart Contracts steht.

Ich führe auch Penetrationstests durch, meist wenn Teams einen ganzheitlichen Blick auf ihre On-Chain Smart Contracts und die Off-Chain-Systeme drum herum wünschen. Oft liegen die interessantesten Schwachstellen in den Nahtstellen zwischen diesen Schichten.

Über Reviews und Pentests hinaus helfe ich Teams bei der Erarbeitung von sicheren Systemarchitekturen und Risikoanalysen, besonders nützlich in der Entwurfsphase, noch bevor die erste Codezeile geschrieben wird. In der Vergangenheit hatte ich auch das Vergnügen, Einzelpersonen und Organisationen in Fragen der operativen Sicherheit beraten zu dürfen: Schlüsselverwaltung, Sicherheitspraktiken und Risikominimierung für hochwertige Ziele.

Kontakt

Ob Sie ein konkretes Projekt im Sinn haben oder nur eine Sicherheitsfrage, über die Sie nachdenken; ich freue mich immer über ein Gespräch. Sie können mich unter folgender Email-Adresse erreichen: hello@kauz.gmbh.

-----BEGIN PGP PUBLIC KEY BLOCK-----
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=UnIA
-----END PGP PUBLIC KEY BLOCK-----

Meine Arbeit

Nachfolgend ist eine Liste aktueller und bereits abgeschlossener Projekte. Öffentliche Reports sind verlinkt, sofern verfügbar; NDA-gebundene Kunden werden als vertraulich aufgeführt.

vertraulich

Penetrationstest

Mittelständisches Bestattungsunternehmen

vertraulich

Incident Response

Blockchainprotokoll zum effektiven Datenaustausch

zkLighter

Penetrationstest

World Capital Markets

Code Review

Ern Mitigations

Code Review

Ern

Code Review

Everclear Swaps

Code Review

Everclear Hub Upgrade

Code Review

Ern f.k.a. BitYield

Code Review

Lagoon

Risikobewertung

Quake Cash

Code Review

Web3Auth

Code Review

Web3Auth

Code Review

vertraulich

Penetrationstest

Terminverwaltungs- und Mitarbeiterplanungssystem einer Landesbehörde

Everclear Arbitrum Tokenomics

Code Review

Everclear v1.1 (Diablo)

Code Review

LucidLabs

Spot Check

Across Protocol

Code Review

RAA Sachsen e.V.

Bedrohungsmodellierung

Die RAA ist ein gemeinnütziges Hilfszentrum für Bildungsintegration.

Request Finance

Code Review

vertraulich

Code Review

Ein Liquid-Staking-Derivat-Produkt auf Filecoin.

TAFEL Dresden e.V.

Penetrationstest

vertraulich

Code Review

Ein On-Chain-Reputationsprotokoll für verifizierbare Talentakquise.

Hyperlane xERC20

Code Review

Bitsi

Machbarkeitsanalyse

Eine permissionless L2 mit dem Ziel, Ethereum und Bitcoin zu verbinden.

Stadt.Land.Netz MyVIA

Penetrationstest

vertraulich

Code Review

Backend-API und Contract-Factory für eine auf NFTs spezialisierte L1.

vertraulich

Code Review

Ein WASM-Modul zum Filtern bösartiger Transaktionen in einem großen Browser-Wallet.

vertraulich

Code Review

Ethereum-L2-Rollup mit Multi-Party-Computation. Umfassende Überprüfung aller Verträge, Nodes und Infrastruktur.

vertraulich

Code Review

NFT-Ticketing- und Vorverkaufsplattform.

vertraulich

Code Review

Eine große UTXO-basierte Proof-of-Stake-Blockchain.

vertraulich

Code Review

Smart Contracts einer globalen Investmentfirma und einer Genossenschaft bestehend aus mehreren Landesbanken.

vertraulich

Code Review

Verträge und Bibliotheken eines der führenden Ethereum-SSO-Anbieter.

vertraulich

Code Review

Meta-Transaktions-Framework eines großen Spielestudios, basierend auf ERC-7221.

Rocket Pool v1.1

Code Review

vertraulich

Code Review

DeFi-Projekt zur Bereitstellung humanitärer Hilfe und eines bedingungslosen Grundeinkommens für Schwellenländer.

vertraulich

Code Review

NFT-Coldie-Auktionsmarktplatz und Plattform zur Verteilung von Lizenzgebühren.

vertraulich

Code Review

Governance- und Vesting-Verträge auf einer auf NFTs spezialisierten L1.

vertraulich

Code Review

Einer der größten Custodial-Wallet-Anbieter und Staking-Dienste (erneut).

vertraulich

Code Review

Einer der größten Custodial-Wallet-Anbieter und Staking-Dienste.

vertraulich

Code Review

Ein Gnosis-Safe-Modul für verteilte, dynamische DAO-Governance-Strukturen.

vertraulich

Code Review

Dezentraler Versicherungsmarkt für DeFi-Liquiditätskrisen.

vertraulich

Code Review

Referenzimplementierung eines Cross-Chain-Token-Standards.

vertraulich

Code Review

Optionsmarktplatz basierend auf Kelly-Kriterium-Bonding-Kurven.

vertraulich

Code Review

Ein Sicherheitenverteilungsmodul in einem großen algorithmischen Stablecoin.

vertraulich

Penetrationstest

Eine traditionelle Investmentfonds-Vertriebsplattform.

vertraulich

Penetrationstest

Chain-Abstraktionsschicht für eine Cross-Chain-Atomic-Swap-Plattform.

vertraulich

Penetrationstest

Oracle-Integration und Marktplatz eines großen algorithmischen Stablecoins.

vertraulich

Penetrationstest

Verwaltungssysteme und Website eines globalen Logistikanbieters.

vertraulich

Code Review

Anwendung zur Generierung hierarchisch-deterministischer Validator-BLS-Schlüssel.

vertraulich

Penetrationstest

Schlüsselgenerierungs-Zeremoniesysteme eines Custodial-Staking-Anbieters.

vertraulich

Penetrationstest

Verwaltungssysteme und Website eines globalen Logistikanbieters.