Статический анализатор Solidity на Rust от Cyfrin. Обходит AST контрактов, обнаруживает уязвимости (reentrancy, unchecked returns, centralization risks) и формирует Markdown-отчёты. Более быстрый и точный детектор паттернов, чем Python-аналоги.
Коллекция PoC-эксплойтов для реальных DeFi-взломов через Foundry forge-тесты. Включает: reentrancy (Euler Finance $197M), flash loan attacks (CREAM Finance), price oracle manipulation, integer overflow, access control bypass. Каждая атака …
Фаззер смарт-контрактов на основе property-based testing от Trail of Bits. Генерирует случайные транзакции для нарушения инвариантов (property functions). Использует corpus-based и coverage-guided fuzzing. Находит баги недостижимые статическим анализом: …
Современный Ethereum-фреймворк для разработки и security research от Paradigm. Для аудиторов: cast (вызов контрактов, декодирование calldata, работа с mainnet-форком), forge (юнит-тесты с cheat codes — манипуляция state/timestamp/block для …
Набор инструментов для EVM-реверса: декомпиляция байткода в Solidity/Yul, дизассемблирование, декодирование calldata и трассировка вызовов без исходного кода. Позволяет исследовать неверифицированные контракты напрямую с цепи.
Фреймворк символьного выполнения для EVM и нативных бинарей (x86/64, ARM) от Trail of Bits. Для Ethereum: исследует все пути выполнения, генерирует PoC-транзакции для найденных уязвимостей. Для нативных бинарей: …
Инструмент безопасности Ethereum-контрактов от ConsenSys. Использует symbolic execution, concolic analysis и SMT-solving для обнаружения reentrancy, integer overflow, arbitrary jump, delegatecall injection. Работает с EVM-байткодом без исходников.
Исчерпывающий список всех исторических reentrancy-атак на Ethereum с 2016 года (The DAO и далее): адреса контрактов, txhash, суммы потерь, описания векторов. Репозиторий pcaversaccio — референс для аудиторов и …
Статический анализатор смарт-контрактов Solidity от Trail of Bits. 80+ детекторов: reentrancy, integer overflow, tx.origin authentication, unprotected SELFDESTRUCT, shadowing переменных. Строит граф вызовов, inheritance, выполняет taint-анализ. Интегрируется в CI/CD …
Фреймворк для запуска нескольких инструментов анализа смарт-контрактов (Mythril, Slither, Oyente, Manticore и др.) параллельно и сравнения их результатов. Автоматизирует аудит по нескольким движкам с единым отчётом.
Docker-образ от Trail of Bits со всеми инструментами безопасности Ethereum в одном контейнере: Slither, Echidna, Manticore, Etheno, solc-select. Готовая среда для аудита смарт-контрактов без настройки зависимостей.
⚠️ Инструмент устарел (deprecated). Инструмент Flashbots для анализа MEV (Maximal Extractable Value): обнаружение arbitrage, liquidations, sandwich-атак и front-running в блоках Ethereum. Парсит транзакции, классифицирует MEV-стратегии и вычисляет прибыль. …