Коллекция PoC-эксплойтов для реальных DeFi-взломов через Foundry forge-тесты. Включает: reentrancy (Euler Finance $197M), flash loan attacks (CREAM Finance), price oracle manipulation, integer overflow, access control bypass. Каждая атака …
Фаззер смарт-контрактов на основе property-based testing от Trail of Bits. Генерирует случайные транзакции для нарушения инвариантов (property functions). Использует corpus-based и coverage-guided fuzzing. Находит баги недостижимые статическим анализом: …
Современный Ethereum-фреймворк для разработки и security research от Paradigm. Для аудиторов: cast (вызов контрактов, декодирование calldata, работа с mainnet-форком), forge (юнит-тесты с cheat codes — манипуляция state/timestamp/block для …
Фреймворк символьного выполнения для EVM и нативных бинарей (x86/64, ARM) от Trail of Bits. Для Ethereum: исследует все пути выполнения, генерирует PoC-транзакции для найденных уязвимостей. Для нативных бинарей: …
Инструмент безопасности Ethereum-контрактов от ConsenSys. Использует symbolic execution, concolic analysis и SMT-solving для обнаружения reentrancy, integer overflow, arbitrary jump, delegatecall injection. Работает с EVM-байткодом без исходников.
Исчерпывающий список всех исторических reentrancy-атак на Ethereum с 2016 года (The DAO и далее): адреса контрактов, txhash, суммы потерь, описания векторов. Репозиторий pcaversaccio — референс для аудиторов и …
Статический анализатор смарт-контрактов Solidity от Trail of Bits. 80+ детекторов: reentrancy, integer overflow, tx.origin authentication, unprotected SELFDESTRUCT, shadowing переменных. Строит граф вызовов, inheritance, выполняет taint-анализ. Интегрируется в CI/CD …
⚠️ Инструмент устарел (deprecated). Инструмент Flashbots для анализа MEV (Maximal Extractable Value): обнаружение arbitrage, liquidations, sandwich-атак и front-running в блоках Ethereum. Парсит транзакции, классифицирует MEV-стратегии и вычисляет прибыль. …