


The Problem
스마트 컨트랙트는 한번 배포되면 수정이 어렵고,
테스트나 수동 감사만으로는 모든 위험을 잡아낼 수 없습니다.
01
돌이킬 수 없는 손실
한번 기록된 트랜잭션은 되돌릴 수 없습니다. 2024년 한 해 스마트 컨트랙트 해킹 피해액만 약 $1.7B에 달합니다.
02
코드는 곧 법
배포된 코드는 그대로 실행됩니다. 작은 취약점 하나가 수억 달러의 손실로 이어지므로, 배포 전 사전 예방이 무엇보다 중요합니다.
03
테스트·수동 감사의 한계
테스트는 "이 경우엔 문제가 없었다"만 확인합니다. 감사 후에도 약 30%의 취약점이 추가로 발견되며, 결과는 감사자 역량에 좌우됩니다.
04
기관 간 취약점 미공유
각 기관이 발견한 취약점 정보가 사일로에 갇혀 있어, 동일한 유형의 공격이 반복적으로 발생합니다. 공격 후 자금 회수율은 20% 미만입니다.
Track Record

만건+
보안 감사 보고서 발행
01
+
02
만건+
03
+
04
The Suite
스마트 컨트랙트 개발 생명주기(SDLC)
Step 01
분석
Step 02
설계
Step 03
개발
Reagent Analyzer
Step 04
테스팅
Reagent Verifier
Step 05
배포
Step 06
운영
OpenReagent
단계별 Reagent 제품
01 · 개발 단계
Reagent Analyzer
자동 취약점 탐지 · 정적 분석
개발 중인 스마트 컨트랙트의 보안 취약점을 26가지 규칙으로 자동 탐지합니다. 패턴 기반 정적 분석에 오염 데이터 경로 추적(Taint Analysis)을 결합해, 재진입·접근 제어·정수 오버플로 등을 잡아냅니다.
26가지 탐지 규칙 (SWC · EEA EthTrust 기반)
Solidity · Go(Chaincode) 지원
1,000줄 약 15초 · SARIF/PDF 보고서 · CI/CD 통합
02 · 배포 전
Reagent Verifier
정형 검증 · "버그 없음"을 수학으로 증명
테스트가 확인하지 못하는 영역까지, 정해진 보안 스펙을 만족하는지 수학적으로 증명합니다. 수동 감사로는 보장할 수 없는 재현 가능한 객관적 안전성 증명을 제공합니다.
업그레이드·프록시·상속·불변성 검증
검증 실패 시 반례 테스트(.t.sol) 자동 생성
ERC20·ERC721·접근 제어 프리셋 · CLI/CI 통합
03 · 테스팅~운영
OpenReagent
취약점 인텔리전스 공유 · 오픈소스
감사 보고서에서 취약점 시그니처를 자동 추출하고, 기관 간 민감 정보 노출 없이 안전하게 공유합니다. 배포 이후 새롭게 알려지는 취약점에도 지속적으로 대비할 수 있습니다.
바이트코드 매칭 — 컨트랙트당 수 초 내 탐지
PSI 기반 프라이버시 보장 공유
Linux Foundation Decentralized Trust 표준 · OSS
Spotlight · OpenReagent
시간이 지날수록
강해지는 보안

01
배포 이후에도 계속 대비
한 번의 감사로 끝나지 않습니다. 배포 이후 새롭게 발견되는 취약점 시그니처를 지속적으로 매칭해, 이미 배포된 컨트랙트의 위험까지 점검합니다.

02
쌓일수록 커지는 가치
취약점 시그니처가 축적될수록, 참여 기관이 늘어날수록 탐지 커버리지가 넓어집니다. 네트워크 효과로 시간이 지날수록 솔루션의 가치가 증대됩니다.

03
글로벌 표준 · 도입 비용 0
Linux Foundation Decentralized Trust와 협업해 국제 표준을 구축합니다. 오픈소스(OSS)로 공개되어 별도의 도입 비용 없이 시작할 수 있습니다.
Why Reagent
Reagent가 다른 이유

수동 감사를 대체하지 않고
보강합니다.
사람이 수일 걸리는 코드 분석을 자동으로 수행해, 감사자가 더 중요한 비즈니스 로직 검토에 집중하도록 돕습니다. 오픈소스 도구의 제한된 탐지 규칙과 높은 오탐을 넘어섭니다.
01
감사자 역량에 좌우되던 결과를, 정형 검증으로 "버그가 없다"를 수학적으로 증명합니다. 금융 규제에 맞는 검증 근거를 남길 수 있습니다.
02
다양한 언어와 체인을
지원합니다.
Solidity와 Go(Chaincode)를 모두 지원하며, EVM 호환 체인을 대상으로 합니다. SARIF 표준 출력으로 기존 개발 파이프라인에 자연스럽게 통합됩니다.
03
SWC Registry·CWE 분류를 표준으로 사용하고, Linux Foundation Decentralized Trust 거버넌스 아래 투명하게 검증됩니다.
04
Application
Spotlight · OpenReagent






