SolidityGuard

Blockchain / Web3 v1.3.2 · 20.02.2026 активный

Аудитор безопасности Solidity/EVM с 104 паттернами уязвимостей и интеграцией девяти инструментов анализа.

v1.3.2
20.02.2026 current

Установка
# Вариант 1: Docker
docker build -t solidityguard .
docker run -v ./contracts:/audit solidityguard audit /audit
# Вариант 2: локальная установка
cd apps/cli && pip install -e .
показать оригинал переведено ИИ

SolidityGuard

Продвинутый аудитор безопасности смарт-контрактов Solidity/EVM

CI Latest Release Web App License

104 Patterns 9 Tools CTF 85/85 100% DeFiVulnLabs 100%

Paradigm CTF 100% 2025 CTFs 100% EVMBench 120/120 OWASP 2025

Попробовать сейчас · Быстрый старт · 104 шаблона · Загрузки · Участие в разработке


Попробуйте прямо сейчас на solidityguard.altllm.ai — проверьте ваши Solidity-контракты мгновенно из браузера, установка не требуется.

Нужен профессиональный глубокий аудит вашего протокола? Свяжитесь с нами по адресу maintainers@altresear.ch — мы предлагаем комплексные ручные + AI-поддерживаемые проверки безопасности, адаптированные под ваш код.

Возможности

  • 104 шаблона уязвимостей (ETH-001 — ETH-104) — из реальных аудитов, эксплойтов, реестра SWC, OWASP 2025 и исследований 2025–2026 гг.
  • Интеграция 9 инструментов — Slither, Mythril, Echidna, Aderyn, Foundry v1.0, Medusa v1, Halmos, Certora, EVMBench
  • 3 поверхности приложения — CLI, Web (solidityguard.altllm.ai), Desktop (Tauri v2)
  • Поддержка Docker — сканируйте локально без настройки, ваш код никогда не покидает вашу машину
  • Профессиональные отчёты — Markdown + PDF в стиле OpenZeppelin/Trail of Bits с оценкой серьезности
  • 7-фазный глубокий аудит — сканирование, верификация, параллельные агенты, PoC эксплойта, динамическая верификация, фаззинг, отчёт
  • Мультиагентная архитектура — 9 специализированных под-агентов для глубокого параллельного анализа
  • Динамическая верификация эксплойтов — тестирование PoC на форке mainnet через Foundry
  • Формальная верификация — символьные тесты Halmos + правила Certora CVL
  • Генерация фазз-тестов — инвариантные тесты Foundry + property-тесты Echidna на основе результатов сканирования
  • Соответствие OWASP 2025 — покрывает все категории Smart Contract Top 10 2025
  • CTF-подтверждённый — 100% обнаружение на 85/85 челленджах: DeFiVulnLabs (56/56) + Paradigm CTF (24/24) + R3CTF 2025 + HTB CA 2025 (5/5)
  • EVMBench-подтверждённый — 120/120 (100%) покрытие ground-truth уязвимостей по 40 реальным аудитам

Результаты бенчмарков

Бенчмарк Область Процент обнаружения
DeFiVulnLabs 56 контрактов, 59 шаблонов 100% (56/56)
Paradigm CTF 2021 16 челленджей 100% (10/10 статика)
Paradigm CTF 2022 13 челленджей 100% (7/7 статика)
Paradigm CTF 2023 15 челленджей 100% (7/7 статика)
R3CTF 2025 2 Solidity-челленджа 100% (2/2)
HTB Cyber Apocalypse 2025 3 блокчейн-челленджа 100% (3/3)
Всего 85 челленджей 85/85 (100%)
EVMBench 40 аудитов, 120 уязвимостей 120/120 (100%)

Таблица лидеров EVMBench

EVMBench (OpenAI, 2025) оценивает AI-агентов по безопасности реальных смарт-контрактов на 40 кодовых базах аудитов от конкурсов Code4rena и Sherlock (120 уязвимостей высокой серьезности, 3 режима: Detect / Patch / Exploit).

Сканер шаблонов SolidityGuard достигает 100% ground-truth покрытия — обнаруживая все 120 уязвимостей по всем 40 аудитам за 7.4 секунды. Вывод этого сканера используется как pre-scan вход для агента SolidityGuard.

Обнаружение уязвимостей — EVMBench Ground Truth (120 уязвимостей, 40 аудитов)

  SolidityGuard Scanner  ████████████████████████████████████████ 100.0%  (120/120)
  Claude Opus 4.6        █████████░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░  45.6%
  GPT-5.3-Codex          ████████░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░  39.2%
  GPT-5.2 (Codex)        ████████░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░  39.2%
  Claude Opus 4.5        ███████░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░  36.1%
  GPT-5.2 (OpenCode)     ██████░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░  30.0%
  GPT-5                  █████░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░  23.3%
  Gemini 3 Pro           ████░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░  20.8%
  o3                     ██░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░  10.6%

Полные результаты (из статьи EVMBench, таблица 9):

Модель Скаффолд Detect Patch Exploit
SolidityGuard Claude Code 100.0% * — —
Claude Opus 4.6 Claude Code 45.6% 25.9% 61.1%
GPT-5.3-Codex Codex (xhigh) 39.2% 41.5% 72.2%
GPT-5.2 Codex (xhigh) 39.2% 39.3% 62.5%
Claude Opus 4.5 Claude Code 36.1% 21.5% 50.9%
GPT-5.2 OpenCode 30.0% 35.6% 51.4%
GPT-5 Codex 23.3% 20.0% 31.9%
Gemini 3 Pro Gemini CLI 20.8% 10.4% 36.1%
o3 Codex 10.6% 14.8% 18.1%

* Оценка SolidityGuard Detect — это сканерный ground-truth pattern coverage (120/120 уязвимостей обнаружено статическим анализом). Оценки EVMBench agent Detect — это LLM-оценки отчётов аудита. Сканер SolidityGuard используется как pre-scan вход для усиления покрытия аудита агентом.

Быстрый старт

Web (Самый быстрый)

Перейдите на solidityguard.altllm.ai чтобы начать сканирование сразу — настройка не нужна.

Docker (Рекомендуется)

# Scan a local contracts directory (no Python needed)
docker build -t solidityguard .
docker run -v ./contracts:/audit solidityguard audit /audit

# Web UI — dashboard at http://localhost:8000
docker compose up

Настольное приложение автоматически обнаруживает Docker и запускает сканирование локально — ваш код никогда не покидает вашу машину.

CLI

cd apps/cli && pip install -e .

solidityguard audit ./contracts           # Full audit
solidityguard audit --quick ./contracts   # Pattern-only scan
solidityguard scan ./contracts --category reentrancy
solidityguard report findings.json -o report.md
solidityguard benchmark --all             # CTF benchmark (85/85)
solidityguard evmbench                    # EVMBench benchmark (120/120)
solidityguard evmbench --mode exploit     # EVMBench exploit mode
solidityguard patterns                    # List all 104 patterns
solidityguard tools                       # Check installed tools (9 tools)

Настольное приложение

Скачайте с Releases — доступно для macOS (.dmg), Windows (.msi, .exe) и Linux (.AppImage, .deb).

Или соберите из исходников:

cd apps/desktop && npm install && npm run tauri dev

Настольное приложение сканирует контракты локально, используя установленные инструменты (slither, aderyn) или Docker как резервный вариант — не требуется бэкенд-сервер.

Веб (Self-Hosted)

# Backend
cd apps/web/backend && pip install -e .
uvicorn solidityguard_api.main:app --reload

# Frontend (separate terminal)
cd apps/web/frontend && npm install && npm run dev
# Open http://localhost:5173

CI/CD Интеграция

Добавьте SolidityGuard в ваш GitHub Actions workflow:

- name: Run SolidityGuard
  run: |
    pip install slither-analyzer
    python3 scripts/solidity_guard.py scan --path ./contracts --json
    # Fail on critical findings
    CRITICAL=$(python3 -c "import json; d=json.load(open('results.json')); print(d.get('summary',{}).get('critical',0))")
    if [ "$CRITICAL" -gt 0 ]; then exit 1; fi

См. .github/workflows/ci.yml для полного примера.

Slash Commands (Claude Code Agent)

/audit ./contracts              # Full 7-phase audit
/deep-audit ./contracts         # Multi-agent parallel analysis
/scan-reentrancy ./contracts    # Focused reentrancy scan
/scan-access-control ./contracts
/report ./findings.json         # Generate professional report
/generate-fuzz ./contracts      # Generate fuzz tests
/verify-exploit ./results.json  # Dynamic exploit verification

Паттерны уязвимостей (104)

Категория ID Количество Примеры
Реентеранси ETH-001–005 5 Одиночная, межфункциональная, межконтрактная, только чтение
Контроль доступа ETH-006–012 7 Отсутствие авторизации, tx.origin, незащищённый selfdestruct
Арифметика ETH-013–017 5 Переполнение, потеря точности, порядок деления
Внешние вызовы ETH-018–023 6 Непроверенный возврат, delegatecall, DoS
Оракулы и цены ETH-024–028 5 Манипуляция оракулами, флеш-кредиты, MEV
Хранилище и состояние ETH-029–033 5 Неинициализированное хранилище, коллизия прокси
Логические ошибки ETH-034–040 7 Строгое равенство, временные метки, подписи, фронт-раннинг
Проблемы токенов ETH-041–048 8 Fee-on-transfer, ребейзинг, ERC-777 хуки
Прокси и обновления ETH-049–054 6 Неинициализированная реализация, несоответствие хранилища, коллизия селекторов
DeFi-специфичные ETH-055–065 11 Управление, ликвидация, инфляция vault, AMM
Газ и DoS ETH-066–070 5 Неограниченные циклы, лимит газа блока
Разное ETH-071–080 10 Плавающий pragma, коллизия хешей, версия компилятора
Транзитное хранилище ETH-081–085 5 Коллизия TSTORE, обход реентеранси, delegatecall
EIP-7702 / Pectra ETH-086–089 4 Обход tx.origin, делегирование, переигрование cross-chain
Абстракция аккаунтов ETH-090–093 4 Коллизия UserOp, пеймастер, бандлер, валидация
Современный DeFi ETH-094–097 4 Uniswap V4 хуки, рассинхронизация кэшированного состояния, баги компилятора
Валидация ввода ETH-098–099 2 Отсутствие проверок границ, небезопасное ABI-декодирование (OWASP #4)
Off-Chain и инфраструктура ETH-100–101 2 EIP-7702 фишинг, компрометация UI/подписчика (в стиле Bybit)
Рестейкинг и L2 ETH-102–104 3 Каскадный слешинг, зависимости секвенсора, переигрование сообщений

Архитектура

┌──────────────────────────────────────────────────┐
│               ORCHESTRATION LAYER                │
│  Prompt Router │ Agent Scheduler │ Pattern Match  │
└──────────────────────────────────────────────────┘
                        │
┌──────────────────────────────────────────────────┐
│              AGENT LAYER (9 Skills)              │
│  Entry-Point   Vulnerability   Reentrancy Access │
│  Analyzer      Scanner         Auditor    Ctrl   │
│  Storage       DeFi           Spec     Fuzz      │
│  Analyzer      Analyzer       Compl.   Gen.      │
│  Report Generator                                │
└──────────────────────────────────────────────────┘
                        │
┌──────────────────────────────────────────────────┐
│              KNOWLEDGE LAYER                     │
│  104 Vuln Patterns │ 25+ Exploit Case Studies    │
│  SWC Registry │ Solodit DB │ Remediation Tmpl.   │
└──────────────────────────────────────────────────┘
                        │
┌──────────────────────────────────────────────────┐
│              TOOL LAYER                          │
│  Slither │ Mythril │ Aderyn │ Echidna │ Medusa   │
│  Foundry v1.0 │ Halmos │ Certora │ EVMBench     │
└──────────────────────────────────────────────────┘

Интеграция инструментов

Инструмент Тип Скорость Назначение
Slither Статический анализ < 1 сек 90+ встроенных детекторов
Aderyn Статический анализ (Rust) Sub-second 100+ детекторов
Mythril Символическое исполнение Минуты Глубокий анализ путей
Echidna Fuzzing на основе свойств 3K+ tx/сек Пользовательские инварианты
Medusa v1 Coverage-guided fuzzing Параллельно Trail of Bits
Foundry v1.0 Тесты + fuzz + fork Быстро Инвариантные тесты
Halmos Формальная верификация Минуты a16z символическое тестирование
Certora Формальная верификация Минуты CVL правила
EVMBench Бенчмарк аудита Переменный 40 аудитов, 120 уязвимостей

7-фазный глубокий аудит

Phase 1: Automated Scan       ─► Slither + Aderyn + Mythril + Medusa
Phase 2: Finding Verification  ─► Cross-reference tools, reduce FPs
Phase 3: Parallel Agents       ─► Reentrancy, Access, DeFi, Logic
Phase 4: Exploit PoC           ─► Attack scenarios + Foundry fork tests
Phase 5: Dynamic Verification  ─► Execute PoCs on forked mainnet
Phase 6: Fuzz Testing          ─► Foundry invariant + Echidna (3K+ tx/sec)
Phase 7: Report & Remediation  ─► Professional report + fixed code samples

OWASP Smart Contract Top 10 (2025)

Ранг Категория Покрытие
#1 Контроль доступа ($953M в 2024) ETH-006–012, ETH-049–054, ETH-086–093, ETH-100–101
#2 Манипуляция оракулами ETH-024–028, ETH-094–096
#3 Логические ошибки ETH-034–040, ETH-097
#4 Валидация ввода ETH-098–099
#5 Реентеранси ETH-001–005, ETH-044, ETH-081, ETH-083
#6 Непроверенные возвраты ETH-018–023
#7 MEV / Фронт-раннинг ETH-026, ETH-040, ETH-060
#8 Арифметика ETH-013–017
#9 Небезопасный delegatecall ETH-019, ETH-030, ETH-084
#10 Отказ в обслуживании ETH-066–070

Кейсы эксплойтов

Инцидент Потери Причина Паттерн
Bybit $1.5B Компрометация UI Safe{Wallet} ETH-101
Ronin Bridge $625M Отсутствие контроля доступа ETH-006
BNB Bridge $570M Верификация подписи ETH-038
Wormhole $326M Отсутствие валидации ETH-006
Parity Wallet $280M Неинициализированный прокси ETH-049
Euler Finance $197M Атака через донаты ETH-058
Nomad Bridge $190M Неинициализированное хранилище ETH-029
Beanstalk $182M Управление через флеш-кредит ETH-025, ETH-055
Cream Finance $130M Манипуляция оракулом ETH-024
Balancer V2 $128M Реентеранси только чтение ETH-004
Phemex $73M Компрометация горячего кошелька ETH-006
UPCX $70M Неавторизованное обновление ETH-052
The DAO $60M Реентеранси ETH-001
GMX V1 $42M Манипуляция оракулом ETH-024
Meta Pool $27M Баг минтинга ETH-048
Cork Protocol $11M Обход авторизации V4 хука ETH-094
## Скрипты
Скрипт Назначение
solidity_guard.py Объединённый оркестратор сканеров (50+ детекторов)
ctf_benchmark.py Фреймворк бенчмарка CTF (DeFiVulnLabs + Paradigm CTF + CTF 2025)
slither_runner.py Интеграция со Slither
report_generator.py Профессиональные отчёты в Markdown + PDF
verify_findings.py Промпты для верификации находок
evmbench_local_benchmark.py Локальный бенчмарк EVMBench (режим детекции, 40 аудитов, 120 уязвимостей)
evmbench_runner.py Полный раннер EVMBench (detect / exploit / patch через nanoeval)
test_scanners.py Набор тестов (43 теста)

Все скрипты находятся в .claude/skills/solidity-guard/scripts/.

Структура проекта

SolidityGuard/
├── apps/
│   ├── cli/                    # Python CLI (Click + Rich)
│   ├── web/
│   │   ├── backend/            # FastAPI REST API + WebSocket
│   │   └── frontend/           # React 19 + Tailwind dark theme
│   ├── desktop/                # Tauri v2 (macOS/Linux/Windows)
│   └── openclaw-skill/         # OpenClaw AI agent skill
├── .claude/skills/solidity-guard/
│   ├── skills/                 # 9 specialized audit skills
│   ├── commands/               # 7 slash commands
│   └── scripts/                # Scanner, reporter, merger, verifier
├── knowledge-base/
│   ├── exploits/               # 25+ exploit case studies
│   └── checklists/             # 6 security checklists
├── .github/workflows/          # CI/CD
├── Dockerfile                  # CLI Docker image
└── docker-compose.yml          # Web + CLI orchestration

Участие в разработке

См. CONTRIBUTING.md для настройки окружения разработки и руководств.

  1. Сделайте форк репозитория
  2. Создайте ветку фичи (git checkout -b feature/my-improvement)
  3. Добавьте паттерны уязвимостей, улучшите правила детекции или снизьте ложные срабатывания
  4. Убедитесь, что все тесты проходят: python3 -m pytest scripts/test_scanners.py -v
  5. Отправьте Pull Request

Приветствуются вклады: новые детекторов паттернов, кейсы эксплуатации, интеграции инструментов, снижение ложных срабатываний и документация.

Безопасность

Нашли уязвимость в самом SolidityGuard? См. SECURITY.md для ответственного раскрытия.

Ссылки

Отказ от ответственности

ЭТО ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ» БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ.

SolidityGuard — это автоматизированный инструмент анализа безопасности и не является заменой полноценному, профессиональному ручному аудиту безопасности. Хотя SolidityGuard использует 104 паттерна уязвимостей и 8 инструментов безопасности, ни один автоматизированный инструмент не может гарантировать обнаружение всех уязвимостей, ошибок или проблем безопасности в смарт-контрактах. Новые векторы атак, zero-day эксплойты и новые паттерны уязвимостей могут не быть покрыты.

Используйте на свой страх и риск. Вы несёте единоличную ответственность за любые решения, принимаемые на основе вывода SolidityGuard, включая развёртывание смарт-контрактов, управление средствами или изменение кода. Отсутствие находок не удостоверяет контракт как безопасный.

Ограничение ответственности: В максимально допустимом законом объёме Alt Research Ltd., её директора, офицеры, сотрудники, агенты и аффилированные лица не несут ответственности за любые косвенные, случайные, специальные, Folge- или карательные убытки, включая, но не ограничиваясь, потерей средств, токенов, цифровых активов, прибыли, выручки или бизнес-возможностей, возникающих от использования этого программного обеспечения или доверия к его выводу.

Индемнификация: Используя SolidityGuard, вы соглашаетесь возместить, защитить и держать в безопасности Alt Research Ltd. от любых претензий, обязательств, ущерба, потерь, затрат и расходов, возникающих из вашего использования программного обеспечения, ваших смарт-контрактов или любого доверия к выводу программного обеспечения.

Для профессионального ручного аудита свяжитесь с maintainers@altresear.ch.

Подробности см. в полном LICENSE.

Пожертвования

Если SolidityGuard оказался полезным:

EVM (Ethereum / Base / Arbitrum): 0x03978ef315341ed6501c9a571e36695905a0b931

Лицензия

Copyright Alt Research Ltd. 2026. Все права защищены. Подробности см. в LICENSE.

Войдите, чтобы оставить комментарий