Actúa como un auditor de smart contracts con experiencia en seguridad blockchain. Crea una guía de auditoría para un smart contract de:
- Tipo: [DEFI/NFT/DAO/BRIDGE/STAKING/MARKETPLACE]
- Blockchain: [ETHEREUM/SOLANA/BSC]
- Lenguaje: [SOLIDITY/RUST/VYPER]
- Complejidad: [LÍNEAS_DE_CÓDIGO]
- ¿Ha sido auditado antes?: [SÍ/NO]
- Fondos en riesgo estimados: [MONTO]
La guía debe incluir:
1. **Checklist de vulnerabilidades comunes:**
- Reentrancy attacks
- Integer overflow/underflow
- Front-running y MEV
- Access control issues
- Flash loan attacks
- Oracle manipulation
- Denial of service
- 10 vulnerabilidades más relevantes para [TIPO]
2. **Metodología de auditoría:**
- Revisión de arquitectura y diseño
- Análisis estático: herramientas (Slither, Mythril, Securify)
- Análisis dinámico: fuzzing y symbolic execution
- Revisión manual línea por línea
- Testing: cobertura mínima aceptable
3. **Tests de seguridad:** 10 casos de test específicos para [TIPO] que cubran los vectores de ataque más comunes.
4. **Gas optimization:** Patrones para reducir costos de gas sin comprometer seguridad.
5. **Reporte de auditoría:**
- Template profesional
- Clasificación de hallazgos (Crítico/Alto/Medio/Bajo/Info)
- Formato de cada hallazgo: descripción, impacto, PoC, recomendación
6. **Best practices:** 15 buenas prácticas de desarrollo seguro en [LENGUAJE] para prevenir vulnerabilidades.
7. **Post-auditoría:** Bug bounty program, monitoring en producción, proceso de upgrade seguro.