Коллекция PoC-эксплойтов для реальных DeFi-взломов через Foundry forge-тесты. Включает: reentrancy (Euler Finance $197M), flash loan attacks (CREAM Finance), price oracle manipulation, integer overflow, access control bypass. Каждая атака …
Фаззер смарт-контрактов на основе property-based testing от Trail of Bits. Генерирует случайные транзакции для нарушения инвариантов (property functions). Использует corpus-based и coverage-guided fuzzing. Находит баги недостижимые статическим анализом: …
Современный Ethereum-фреймворк для разработки и security research от Paradigm. Для аудиторов: cast (вызов контрактов, декодирование calldata, работа с mainnet-форком), forge (юнит-тесты с cheat codes — манипуляция state/timestamp/block для …
Исчерпывающий список всех исторических reentrancy-атак на Ethereum с 2016 года (The DAO и далее): адреса контрактов, txhash, суммы потерь, описания векторов. Репозиторий pcaversaccio — референс для аудиторов и …
Статический анализатор смарт-контрактов Solidity от Trail of Bits. 80+ детекторов: reentrancy, integer overflow, tx.origin authentication, unprotected SELFDESTRUCT, shadowing переменных. Строит граф вызовов, inheritance, выполняет taint-анализ. Интегрируется в CI/CD …
⚠️ Инструмент устарел (deprecated). Инструмент Flashbots для анализа MEV (Maximal Extractable Value): обнаружение arbitrage, liquidations, sandwich-атак и front-running в блоках Ethereum. Парсит транзакции, классифицирует MEV-стратегии и вычисляет прибыль. …
Коллекция нестандартных ERC20-реализаций, нарушающих стандарт: токены без возврата значения из transfer(), с комиссией при переводе, с blocklist, pausable, reentrant, с изменяемым балансом. Незаменима для аудиторов DeFi-протоколов.