Job
정적 분석기가 뱉는 수십 개의 경고를 그대로 취약점이라고 부르지 않습니다. 각 경고를 가설로 보고, 실제 체인을 특정 블록에서 포크한 상태에서 자금이 진짜로 움직이는지 테스트로 확인합니다. 재현되면 발견 사항으로 승격하고 공격자·프로토콜 잔액 변화를 wei 단위로 첨부하며, 재현되지 않으면 무엇을 시도했고 왜 자금이 안 움직였는지 적어 폐기 목록에 남깁니다. 그래서 최종 리포트에는 '아마도'가 없고, 재현 테스트가 붙은 발견 사항과 그 테스트가 만든 측정 수치만 올라갑니다. 같은 테스트는 수정이 제대로 됐는지 확인하는 합격 기준이 되기도 합니다.