Статический анализатор Solidity на Rust от Cyfrin. Обходит AST контрактов, обнаруживает уязвимости (reentrancy, unchecked returns, centralization risks) и формирует Markdown-отчёты. Более быстрый и точный детектор паттернов, чем Python-аналоги.
# Через cargo cargo install aderyn # Или через npm (wrapper) npm install -g @cyfrin/aderyn # Анализ Foundry/Hardhat проекта cd my-contract-project aderyn . # Вывод в Markdown-файл aderyn . --output report.md # Проверить конкретный контракт aderyn src/MyContract.sol
Мощный статический анализатор для Solidity, дающий общий обзор ваших смарт-контрактов.
Документация Discord X/Twitter
Aderyn — это инструмент для разработки с открытым исходным кодом, являющийся общественным благом. Это статический анализатор смарт-контрактов на Solidity, разработанный на Rust, чтобы помочь инженерам протоколов и исследователям безопасности находить уязвимости в кодовой базе Solidity.
Вы можете прочитать официальную документацию Cyfrin для более глубокого изучения функциональности Aderyn.
Существует также официально поддерживаемое расширение для VSCode для Aderyn. Загрузите его с Visual Studio Marketplace и начните легко выявлять уязвимости в вашем коде на Solidity.
ПРИМЕЧАНИЕ Пользователям Windows необходимо установить WSL.
Одноразовая настройка. - Запустите cyfrinup.
Запустите cyfrinup снова для обновления всех инструментов Cyfrin до последней версии.
После установки запустите aderyn-update для обновления.
curl --proto '=https' --tlsv1.2 -LsSf https://github.com/cyfrin/aderyn/releases/latest/download/aderyn-installer.sh | bash
После установки запустите brew upgrade cyfrin/tap/aderyn для обновления.
brew install cyfrin/tap/aderyn
После установки запустите npm install @cyfrin/aderyn -g снова для обновления.
npm install @cyfrin/aderyn -g
Если вы устанавливаете через Curl, Homebrew или npm, убедитесь, что правильная версия Aderyn в вашем PATH поступает ли из глобального пакета Homebrew, либо из директории глобальных пакетов npm. Если старая версия существует по адресу ~/.cyfrin/bin/aderyn, удалите ее с помощью rm -f ~/.cyfrin/bin/aderyn, так как это больше не является местом установки по умолчанию.
Запустите aderyn --version, чтобы проверить, успешно ли установлен Aderyn.
Быстрый старт с примером и видеоруководством.
cd path/to/solidity/project/root
aderyn
Это генерирует report.md.
Смотрите примеры с использованием дополнительных параметров CLI здесь.
Официально поддерживаемое расширение для VSCode для Aderyn. Загрузите с Visual Studio Marketplace.
Ознакомьтесь с Aderyn CI Assistant в маркетплейсе. Выполняет статический анализ кодовой базы Solidity в CI для выявления потенциальных уязвимостей до коммита кода.
Помогите нам разрабатывать Aderyn 🦜 Пожалуйста, ознакомьтесь с нашими руководством по участию для подробной настройки среды разработки и процесса утверждения PR. Aderyn — это программное обеспечение с открытым исходным кодом, распространяемое под лицензией GPL-3.0.
Чтобы узнать, как создавать собственные детекторы для Aderyn, ознакомьтесь с официальной документацией.
Aderyn использует кастомный бэкенд для генерации AST для кодовых баз на Solidity. Он использует foundry-compilers.
Этот проект существует благодаря всем, кто вносит вклад.