Каталог инструментов

10 инструментов

Тег: solidity ×

Aderyn

v0.3.4
Blockchain / Web3

Статический анализатор Solidity на Rust от Cyfrin. Обходит AST контрактов, обнаруживает уязвимости (reentrancy, unchecked returns, centralization risks) и формирует Markdown-отчёты. Более быстрый и точный детектор паттернов, чем Python-аналоги.

# Через cargo cargo install aderyn # Или через npm (wrapper) npm install -g @cyfrin/aderyn # Анализ Foundry/Hardhat проекта cd my-contract-project aderyn . # Вывод в Markdown-файл aderyn . --output report.md # Проверить конкретный контракт aderyn src/MyContract.sol

DeFiHackLabs

Blockchain / Web3

Коллекция PoC-эксплойтов для реальных DeFi-взломов через Foundry forge-тесты. Включает: reentrancy (Euler Finance $197M), flash loan attacks (CREAM Finance), price oracle manipulation, integer overflow, access control bypass. Каждая атака …

git clone https://github.com/SunWeb3Sec/DeFiHackLabs cd DeFiHackLabs && forge install # Воспроизведение Euler Finance hack: forge test --match-contract EulerFinanceTest -vv

Echidna

v2.3.2
Blockchain / Web3

Фаззер смарт-контрактов на основе property-based testing от Trail of Bits. Генерирует случайные транзакции для нарушения инвариантов (property functions). Использует corpus-based и coverage-guided fuzzing. Находит баги недостижимые статическим анализом: …

# Docker (рекомендуется) docker run -it -v $PWD:/src trailofbits/echidna echidna-test contract.sol --contract Test --config config.yaml

Heimdall-rs

v0.9.3
Blockchain / Web3

Набор инструментов для EVM-реверса: декомпиляция байткода в Solidity/Yul, дизассемблирование, декодирование calldata и трассировка вызовов без исходного кода. Позволяет исследовать неверифицированные контракты напрямую с цепи.

# Через cargo cargo install heimdall-rs # Или бинарник из релизов: # https://github.com/Jon-Becker/heimdall-rs/releases # Декомпиляция контракта по адресу (Ethereum mainnet) heimdall decompile 0xAbCd... --rpc-url https://eth-mainnet.g.alchemy.com/v2/KEY # Декодирование calldata heimdall decode 0xa9059cbb000000... # Дизассемблирование heimdall disassemble 0xAbCd... --rpc-url https://eth-mainnet.g.alchemy.com/v2/KEY

Mythril

v0.24.8
Blockchain / Web3

Инструмент безопасности Ethereum-контрактов от ConsenSys. Использует symbolic execution, concolic analysis и SMT-solving для обнаружения reentrancy, integer overflow, arbitrary jump, delegatecall injection. Работает с EVM-байткодом без исходников.

pip install mythril # Анализ по адресу контракта в mainnet myth analyze --address 0xABCD... --infura-id YOUR_ID # Анализ файла myth analyze contract.sol

Slither

v0.11.5
Blockchain / Web3

Статический анализатор смарт-контрактов Solidity от Trail of Bits. 80+ детекторов: reentrancy, integer overflow, tx.origin authentication, unprotected SELFDESTRUCT, shadowing переменных. Строит граф вызовов, inheritance, выполняет taint-анализ. Интегрируется в CI/CD …

pip install slither-analyzer # Анализ проекта Hardhat/Foundry slither . # Конкретный контракт slither contract.sol # JSON-вывод для CI slither . --json results.json

SmartBugs

v2.1.1
Blockchain / Web3

Фреймворк для запуска нескольких инструментов анализа смарт-контрактов (Mythril, Slither, Oyente, Manticore и др.) параллельно и сравнения их результатов. Автоматизирует аудит по нескольким движкам с единым отчётом.

git clone https://github.com/smartbugs/smartbugs cd smartbugs install/setup-venv.sh # Анализ контракта всеми инструментами ./smartbugs -t all -f contracts/MyContract.sol # Только Mythril + Slither ./smartbugs -t mythril slither -f MyContract.sol # JSON-вывод результатов ./smartbugs -t slither -f MyContract.sol ./reparse results ./results2csv -p results > results.csv
Blockchain / Web3

Docker-образ от Trail of Bits со всеми инструментами безопасности Ethereum в одном контейнере: Slither, Echidna, Manticore, Etheno, solc-select. Готовая среда для аудита смарт-контрактов без настройки зависимостей.

# Запуск с монтированием текущего проекта docker run -it -v $PWD:/home/user/project trailofbits/eth-security-toolbox # Внутри контейнера: cd /home/user/project slither . echidna-test contracts/MyContract.sol --contract TestMyContract # Переключить версию компилятора solc-select install 0.8.20 solc-select use 0.8.20
Blockchain / Web3

Репозиторий Trail of Bits с примерами реальных уязвимостей смарт-контрактов: reentrancy, integer overflow, denial of service, bad randomness, front-running, forced ether. Каждый паттерн — отдельный контракт с описанием, эксплойтом …

git clone https://github.com/crytic/not-so-smart-contracts cd not-so-smart-contracts # Изучить паттерны уязвимостей: # reentrancy/, integer_overflow/, denial_of_service/, # bad_randomness/, front_running/, forced_ether/ # Развернуть для обучения через Foundry forge test --match-path "*/reentrancy/*"

weird-erc20

Blockchain / Web3

Коллекция нестандартных ERC20-реализаций, нарушающих стандарт: токены без возврата значения из transfer(), с комиссией при переводе, с blocklist, pausable, reentrant, с изменяемым балансом. Незаменима для аудиторов DeFi-протоколов.

git clone https://github.com/d-xo/weird-erc20 cd weird-erc20 && forge install # Просмотр всех категорий weird токенов: ls src/ # TransferFee.sol, BlockList.sol, Pausable.sol, # ReentrantToken.sol, ReturnsFalse.sol, ... # Тестирование протокола против weird токенов forge test -vvv