Aderyn

Blockchain / Web3 v0.3.4 · 13.01.2025 >1 года

Статический анализатор Solidity на Rust от Cyfrin. Обходит AST контрактов, обнаруживает уязвимости (reentrancy, unchecked returns, centralization risks) и формирует Markdown-отчёты. Более быстрый и точный детектор паттернов, чем Python-аналоги.

v0.3.4
13.01.2025 current
Добавлен 15.07.2026 · Обновлён 15.07.2026 · Blockchain / Web3
Установка
# Через cargo
cargo install aderyn

# Или через npm (wrapper)
npm install -g @cyfrin/aderyn

# Анализ Foundry/Hardhat проекта
cd my-contract-project
aderyn .

# Вывод в Markdown-файл
aderyn . --output report.md

# Проверить конкретный контракт
aderyn src/MyContract.sol
переведено ИИ



Мощный статический анализатор для Solidity, дающий общий обзор ваших смарт-контрактов.



Документация Discord X/Twitter


Stars Forks Contributors Release Issues GPL-3.0 License

Что такое Aderyn?

Aderyn — это инструмент для разработки с открытым исходным кодом, являющийся общественным благом. Это статический анализатор смарт-контрактов на Solidity, разработанный на Rust, чтобы помочь инженерам протоколов и исследователям безопасности находить уязвимости в кодовой базе Solidity.

Вы можете прочитать официальную документацию Cyfrin для более глубокого изучения функциональности Aderyn.

Существует также официально поддерживаемое расширение для VSCode для Aderyn. Загрузите его с Visual Studio Marketplace и начните легко выявлять уязвимости в вашем коде на Solidity.

Возможности

  • Работает без необходимости какой-либо конфигурации для проектов Foundry и Hardhat.
  • Создает отчеты в форматах Markdown, JSON и Sarif.
  • Ядро официально поддерживаемого расширения для VSCode (более 1800 загрузок).
  • Список поддерживаемых детекторов.
  • Дружелюбен к контрибьюторам.
  • Был загружен более 45 000 раз.

Установка

ПРИМЕЧАНИЕ Пользователям Windows необходимо установить WSL.

Cyfrinup - Универсальный кросс-платформенный менеджер установки для инструментов Cyfrin.

Одноразовая настройка. - Запустите cyfrinup.

Запустите cyfrinup снова для обновления всех инструментов Cyfrin до последней версии.

Curl

После установки запустите aderyn-update для обновления.

curl --proto '=https' --tlsv1.2 -LsSf https://github.com/cyfrin/aderyn/releases/latest/download/aderyn-installer.sh | bash

Homebrew

После установки запустите brew upgrade cyfrin/tap/aderyn для обновления.

brew install cyfrin/tap/aderyn

npm

После установки запустите npm install @cyfrin/aderyn -g снова для обновления.

npm install @cyfrin/aderyn -g

Если вы устанавливаете через Curl, Homebrew или npm, убедитесь, что правильная версия Aderyn в вашем PATH поступает ли из глобального пакета Homebrew, либо из директории глобальных пакетов npm. Если старая версия существует по адресу ~/.cyfrin/bin/aderyn, удалите ее с помощью rm -f ~/.cyfrin/bin/aderyn, так как это больше не является местом установки по умолчанию.

Быстрый старт

Запустите aderyn --version, чтобы проверить, успешно ли установлен Aderyn.

Быстрый старт с примером и видеоруководством.

cd path/to/solidity/project/root
aderyn

Это генерирует report.md.

Смотрите примеры с использованием дополнительных параметров CLI здесь.

Расширение для VS Code

Официально поддерживаемое расширение для VSCode для Aderyn. Загрузите с Visual Studio Marketplace.

Github Action

Ознакомьтесь с Aderyn CI Assistant в маркетплейсе. Выполняет статический анализ кодовой базы Solidity в CI для выявления потенциальных уязвимостей до коммита кода.

Участие в разработке и Лицензия

Помогите нам разрабатывать Aderyn 🦜 Пожалуйста, ознакомьтесь с нашими руководством по участию для подробной настройки среды разработки и процесса утверждения PR. Aderyn — это программное обеспечение с открытым исходным кодом, распространяемое под лицензией GPL-3.0.

Чтобы узнать, как создавать собственные детекторы для Aderyn, ознакомьтесь с официальной документацией.

Aderyn использует кастомный бэкенд для генерации AST для кодовых баз на Solidity. Он использует foundry-compilers.

Благодарности

Этот проект существует благодаря всем, кто вносит вклад.

Атрибуция

  • Начальное вдохновение для кода посетителя AST взято из solc-ast-rs.
  • Оригинальные детекторы основаны на детекторах 4naly3er.
  • Отдельный респект оригинальному королю статического анализа slither.
Комментарии
Войдите, чтобы оставить комментарий