빠른 시작
별도의 프로그램을 설치하지 않고 SUMUN 웹에서 컨트랙트를 분석할 수 있습니다.
1. SUMUN 접속
SUMUN에 접속합니다. 컨트랙트 검색은 로그인이나 지갑 연결 없이 사용할 수 있습니다.

2. 컨트랙트 주소 입력
지원되는 GIWA Sepolia 컨트랙트 주소를 입력하고 컨트랙트 분석을 선택합니다. 화면의 샘플 컨트랙트를 선택하면 즉시 인터페이스를 살펴볼 수도 있습니다.
SUMUN은 먼저 배포된 컨트랙트에 검증된 Solidity 소스가 있는지 확인합니다. 검증된 소스가 있으면 해당 소스를 그대로 표시합니다. 사용할 수 있는 소스가 없으면 런타임 바이트코드를 읽고 분석 가능한 Solidity 형태로 동작을 재구성합니다.
3. 리포트 스냅샷 확인
리포트 상단에서 컨트랙트 정보, 위험 등급, 취약점 수, 분석 범위, 스냅샷 블록과 소스 상태를 확인합니다. 현재 코드와 일치하는 리포트인지 먼저 확인하세요.

4. 결과 확인
이후 다음 순서로 살펴보는 것을 권장합니다.
- 컨트랙트에서 소스, 바이트코드, Read, Write, 프록시 정보와 이전 구현을 확인합니다.
- 취약점에서 개별 위험과 근거를 확인합니다.
- 오딧 리포트에서 종합적인 보안 분석 결과를 확인합니다.
- Risk Stamp에서 외부 검증에 사용할 수 있는 분석 스냅샷을 확인합니다.
- 이력에서 이전 분석 상태를 비교합니다.
5. 제한사항 확인
분석 블록과 코드 해시가 현재 컨트랙트와 일치하는지 확인하세요. 업그레이드 가능한 컨트랙트는 리포트 생성 이후 구현이 바뀔 수 있습니다. 과거 바이트코드에 연결된 리포트나 Risk Stamp는 현재 구현을 설명하지 못할 수 있습니다.
탐지된 취약점이 없더라도 취약점이 존재하지 않는다는 뜻은 아닙니다. 결과에 표시된 분석 범위와 불확실성을 함께 확인하세요.