Аудитор безопасности Solidity/EVM с 104 паттернами уязвимостей и интеграцией девяти инструментов анализа.
Современный Ethereum-фреймворк для разработки и security research от Paradigm. Для аудиторов: cast (вызов контрактов, декодирование calldata, …
Коллекция PoC-эксплойтов для реальных DeFi-взломов через Foundry forge-тесты. Включает: reentrancy (Euler Finance $197M), flash loan attacks …
Статический анализатор смарт-контрактов Solidity от Trail of Bits. 80+ детекторов: reentrancy, integer overflow, tx.origin authentication, unprotected …
Инструмент безопасности Ethereum-контрактов от ConsenSys. Использует symbolic execution, concolic analysis и SMT-solving для обнаружения reentrancy, integer …
# Вариант 1: Docker docker build -t solidityguard . docker run -v ./contracts:/audit solidityguard audit /audit # Вариант 2: локальная установка cd apps/cli && pip install -e .
Продвинутый аудитор безопасности смарт-контрактов Solidity/EVM
Попробовать сейчас · Быстрый старт · 104 шаблона · Загрузки · Участие в разработке
Попробуйте прямо сейчас на solidityguard.altllm.ai — проверьте ваши Solidity-контракты мгновенно из браузера, установка не требуется.
Нужен профессиональный глубокий аудит вашего протокола? Свяжитесь с нами по адресу maintainers@altresear.ch — мы предлагаем комплексные ручные + AI-поддерживаемые проверки безопасности, адаптированные под ваш код.
| Бенчмарк | Область | Процент обнаружения |
|---|---|---|
| DeFiVulnLabs | 56 контрактов, 59 шаблонов | 100% (56/56) |
| Paradigm CTF 2021 | 16 челленджей | 100% (10/10 статика) |
| Paradigm CTF 2022 | 13 челленджей | 100% (7/7 статика) |
| Paradigm CTF 2023 | 15 челленджей | 100% (7/7 статика) |
| R3CTF 2025 | 2 Solidity-челленджа | 100% (2/2) |
| HTB Cyber Apocalypse 2025 | 3 блокчейн-челленджа | 100% (3/3) |
| Всего | 85 челленджей | 85/85 (100%) |
| EVMBench | 40 аудитов, 120 уязвимостей | 120/120 (100%) |
EVMBench (OpenAI, 2025) оценивает AI-агентов по безопасности реальных смарт-контрактов на 40 кодовых базах аудитов от конкурсов Code4rena и Sherlock (120 уязвимостей высокой серьезности, 3 режима: Detect / Patch / Exploit).
Сканер шаблонов SolidityGuard достигает 100% ground-truth покрытия — обнаруживая все 120 уязвимостей по всем 40 аудитам за 7.4 секунды. Вывод этого сканера используется как pre-scan вход для агента SolidityGuard.
Обнаружение уязвимостей — EVMBench Ground Truth (120 уязвимостей, 40 аудитов)
SolidityGuard Scanner ████████████████████████████████████████ 100.0% (120/120)
Claude Opus 4.6 █████████░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░ 45.6%
GPT-5.3-Codex ████████░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░ 39.2%
GPT-5.2 (Codex) ████████░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░ 39.2%
Claude Opus 4.5 ███████░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░ 36.1%
GPT-5.2 (OpenCode) ██████░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░ 30.0%
GPT-5 █████░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░ 23.3%
Gemini 3 Pro ████░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░ 20.8%
o3 ██░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░ 10.6%
Полные результаты (из статьи EVMBench, таблица 9):
| Модель | Скаффолд | Detect | Patch | Exploit |
|---|---|---|---|---|
| SolidityGuard | Claude Code | 100.0% * | — | — |
| Claude Opus 4.6 | Claude Code | 45.6% | 25.9% | 61.1% |
| GPT-5.3-Codex | Codex (xhigh) | 39.2% | 41.5% | 72.2% |
| GPT-5.2 | Codex (xhigh) | 39.2% | 39.3% | 62.5% |
| Claude Opus 4.5 | Claude Code | 36.1% | 21.5% | 50.9% |
| GPT-5.2 | OpenCode | 30.0% | 35.6% | 51.4% |
| GPT-5 | Codex | 23.3% | 20.0% | 31.9% |
| Gemini 3 Pro | Gemini CLI | 20.8% | 10.4% | 36.1% |
| o3 | Codex | 10.6% | 14.8% | 18.1% |
* Оценка SolidityGuard Detect — это сканерный ground-truth pattern coverage (120/120 уязвимостей обнаружено статическим анализом). Оценки EVMBench agent Detect — это LLM-оценки отчётов аудита. Сканер SolidityGuard используется как pre-scan вход для усиления покрытия аудита агентом.
Перейдите на solidityguard.altllm.ai чтобы начать сканирование сразу — настройка не нужна.
# Scan a local contracts directory (no Python needed)
docker build -t solidityguard .
docker run -v ./contracts:/audit solidityguard audit /audit
# Web UI — dashboard at http://localhost:8000
docker compose up
Настольное приложение автоматически обнаруживает Docker и запускает сканирование локально — ваш код никогда не покидает вашу машину.
cd apps/cli && pip install -e .
solidityguard audit ./contracts # Full audit
solidityguard audit --quick ./contracts # Pattern-only scan
solidityguard scan ./contracts --category reentrancy
solidityguard report findings.json -o report.md
solidityguard benchmark --all # CTF benchmark (85/85)
solidityguard evmbench # EVMBench benchmark (120/120)
solidityguard evmbench --mode exploit # EVMBench exploit mode
solidityguard patterns # List all 104 patterns
solidityguard tools # Check installed tools (9 tools)
Скачайте с Releases — доступно для macOS (.dmg), Windows (.msi, .exe) и Linux (.AppImage, .deb).
Или соберите из исходников:
cd apps/desktop && npm install && npm run tauri dev
Настольное приложение сканирует контракты локально, используя установленные инструменты (slither, aderyn) или Docker как резервный вариант — не требуется бэкенд-сервер.
# Backend
cd apps/web/backend && pip install -e .
uvicorn solidityguard_api.main:app --reload
# Frontend (separate terminal)
cd apps/web/frontend && npm install && npm run dev
# Open http://localhost:5173
Добавьте SolidityGuard в ваш GitHub Actions workflow:
- name: Run SolidityGuard
run: |
pip install slither-analyzer
python3 scripts/solidity_guard.py scan --path ./contracts --json
# Fail on critical findings
CRITICAL=$(python3 -c "import json; d=json.load(open('results.json')); print(d.get('summary',{}).get('critical',0))")
if [ "$CRITICAL" -gt 0 ]; then exit 1; fi
См. .github/workflows/ci.yml для полного примера.
/audit ./contracts # Full 7-phase audit
/deep-audit ./contracts # Multi-agent parallel analysis
/scan-reentrancy ./contracts # Focused reentrancy scan
/scan-access-control ./contracts
/report ./findings.json # Generate professional report
/generate-fuzz ./contracts # Generate fuzz tests
/verify-exploit ./results.json # Dynamic exploit verification
| Категория | ID | Количество | Примеры |
|---|---|---|---|
| Реентеранси | ETH-001–005 | 5 | Одиночная, межфункциональная, межконтрактная, только чтение |
| Контроль доступа | ETH-006–012 | 7 | Отсутствие авторизации, tx.origin, незащищённый selfdestruct |
| Арифметика | ETH-013–017 | 5 | Переполнение, потеря точности, порядок деления |
| Внешние вызовы | ETH-018–023 | 6 | Непроверенный возврат, delegatecall, DoS |
| Оракулы и цены | ETH-024–028 | 5 | Манипуляция оракулами, флеш-кредиты, MEV |
| Хранилище и состояние | ETH-029–033 | 5 | Неинициализированное хранилище, коллизия прокси |
| Логические ошибки | ETH-034–040 | 7 | Строгое равенство, временные метки, подписи, фронт-раннинг |
| Проблемы токенов | ETH-041–048 | 8 | Fee-on-transfer, ребейзинг, ERC-777 хуки |
| Прокси и обновления | ETH-049–054 | 6 | Неинициализированная реализация, несоответствие хранилища, коллизия селекторов |
| DeFi-специфичные | ETH-055–065 | 11 | Управление, ликвидация, инфляция vault, AMM |
| Газ и DoS | ETH-066–070 | 5 | Неограниченные циклы, лимит газа блока |
| Разное | ETH-071–080 | 10 | Плавающий pragma, коллизия хешей, версия компилятора |
| Транзитное хранилище | ETH-081–085 | 5 | Коллизия TSTORE, обход реентеранси, delegatecall |
| EIP-7702 / Pectra | ETH-086–089 | 4 | Обход tx.origin, делегирование, переигрование cross-chain |
| Абстракция аккаунтов | ETH-090–093 | 4 | Коллизия UserOp, пеймастер, бандлер, валидация |
| Современный DeFi | ETH-094–097 | 4 | Uniswap V4 хуки, рассинхронизация кэшированного состояния, баги компилятора |
| Валидация ввода | ETH-098–099 | 2 | Отсутствие проверок границ, небезопасное ABI-декодирование (OWASP #4) |
| Off-Chain и инфраструктура | ETH-100–101 | 2 | EIP-7702 фишинг, компрометация UI/подписчика (в стиле Bybit) |
| Рестейкинг и L2 | ETH-102–104 | 3 | Каскадный слешинг, зависимости секвенсора, переигрование сообщений |
┌──────────────────────────────────────────────────┐
│ ORCHESTRATION LAYER │
│ Prompt Router │ Agent Scheduler │ Pattern Match │
└──────────────────────────────────────────────────┘
│
┌──────────────────────────────────────────────────┐
│ AGENT LAYER (9 Skills) │
│ Entry-Point Vulnerability Reentrancy Access │
│ Analyzer Scanner Auditor Ctrl │
│ Storage DeFi Spec Fuzz │
│ Analyzer Analyzer Compl. Gen. │
│ Report Generator │
└──────────────────────────────────────────────────┘
│
┌──────────────────────────────────────────────────┐
│ KNOWLEDGE LAYER │
│ 104 Vuln Patterns │ 25+ Exploit Case Studies │
│ SWC Registry │ Solodit DB │ Remediation Tmpl. │
└──────────────────────────────────────────────────┘
│
┌──────────────────────────────────────────────────┐
│ TOOL LAYER │
│ Slither │ Mythril │ Aderyn │ Echidna │ Medusa │
│ Foundry v1.0 │ Halmos │ Certora │ EVMBench │
└──────────────────────────────────────────────────┘
| Инструмент | Тип | Скорость | Назначение |
|---|---|---|---|
| Slither | Статический анализ | < 1 сек | 90+ встроенных детекторов |
| Aderyn | Статический анализ (Rust) | Sub-second | 100+ детекторов |
| Mythril | Символическое исполнение | Минуты | Глубокий анализ путей |
| Echidna | Fuzzing на основе свойств | 3K+ tx/сек | Пользовательские инварианты |
| Medusa v1 | Coverage-guided fuzzing | Параллельно | Trail of Bits |
| Foundry v1.0 | Тесты + fuzz + fork | Быстро | Инвариантные тесты |
| Halmos | Формальная верификация | Минуты | a16z символическое тестирование |
| Certora | Формальная верификация | Минуты | CVL правила |
| EVMBench | Бенчмарк аудита | Переменный | 40 аудитов, 120 уязвимостей |
Phase 1: Automated Scan ─► Slither + Aderyn + Mythril + Medusa
Phase 2: Finding Verification ─► Cross-reference tools, reduce FPs
Phase 3: Parallel Agents ─► Reentrancy, Access, DeFi, Logic
Phase 4: Exploit PoC ─► Attack scenarios + Foundry fork tests
Phase 5: Dynamic Verification ─► Execute PoCs on forked mainnet
Phase 6: Fuzz Testing ─► Foundry invariant + Echidna (3K+ tx/sec)
Phase 7: Report & Remediation ─► Professional report + fixed code samples
| Ранг | Категория | Покрытие |
|---|---|---|
| #1 | Контроль доступа ($953M в 2024) | ETH-006–012, ETH-049–054, ETH-086–093, ETH-100–101 |
| #2 | Манипуляция оракулами | ETH-024–028, ETH-094–096 |
| #3 | Логические ошибки | ETH-034–040, ETH-097 |
| #4 | Валидация ввода | ETH-098–099 |
| #5 | Реентеранси | ETH-001–005, ETH-044, ETH-081, ETH-083 |
| #6 | Непроверенные возвраты | ETH-018–023 |
| #7 | MEV / Фронт-раннинг | ETH-026, ETH-040, ETH-060 |
| #8 | Арифметика | ETH-013–017 |
| #9 | Небезопасный delegatecall | ETH-019, ETH-030, ETH-084 |
| #10 | Отказ в обслуживании | ETH-066–070 |
| Инцидент | Потери | Причина | Паттерн |
|---|---|---|---|
| Bybit | $1.5B | Компрометация UI Safe{Wallet} | ETH-101 |
| Ronin Bridge | $625M | Отсутствие контроля доступа | ETH-006 |
| BNB Bridge | $570M | Верификация подписи | ETH-038 |
| Wormhole | $326M | Отсутствие валидации | ETH-006 |
| Parity Wallet | $280M | Неинициализированный прокси | ETH-049 |
| Euler Finance | $197M | Атака через донаты | ETH-058 |
| Nomad Bridge | $190M | Неинициализированное хранилище | ETH-029 |
| Beanstalk | $182M | Управление через флеш-кредит | ETH-025, ETH-055 |
| Cream Finance | $130M | Манипуляция оракулом | ETH-024 |
| Balancer V2 | $128M | Реентеранси только чтение | ETH-004 |
| Phemex | $73M | Компрометация горячего кошелька | ETH-006 |
| UPCX | $70M | Неавторизованное обновление | ETH-052 |
| The DAO | $60M | Реентеранси | ETH-001 |
| GMX V1 | $42M | Манипуляция оракулом | ETH-024 |
| Meta Pool | $27M | Баг минтинга | ETH-048 |
| Cork Protocol | $11M | Обход авторизации V4 хука | ETH-094 |
| ## Скрипты |
| Скрипт | Назначение |
|---|---|
solidity_guard.py |
Объединённый оркестратор сканеров (50+ детекторов) |
ctf_benchmark.py |
Фреймворк бенчмарка CTF (DeFiVulnLabs + Paradigm CTF + CTF 2025) |
slither_runner.py |
Интеграция со Slither |
report_generator.py |
Профессиональные отчёты в Markdown + PDF |
verify_findings.py |
Промпты для верификации находок |
evmbench_local_benchmark.py |
Локальный бенчмарк EVMBench (режим детекции, 40 аудитов, 120 уязвимостей) |
evmbench_runner.py |
Полный раннер EVMBench (detect / exploit / patch через nanoeval) |
test_scanners.py |
Набор тестов (43 теста) |
Все скрипты находятся в .claude/skills/solidity-guard/scripts/.
SolidityGuard/
├── apps/
│ ├── cli/ # Python CLI (Click + Rich)
│ ├── web/
│ │ ├── backend/ # FastAPI REST API + WebSocket
│ │ └── frontend/ # React 19 + Tailwind dark theme
│ ├── desktop/ # Tauri v2 (macOS/Linux/Windows)
│ └── openclaw-skill/ # OpenClaw AI agent skill
├── .claude/skills/solidity-guard/
│ ├── skills/ # 9 specialized audit skills
│ ├── commands/ # 7 slash commands
│ └── scripts/ # Scanner, reporter, merger, verifier
├── knowledge-base/
│ ├── exploits/ # 25+ exploit case studies
│ └── checklists/ # 6 security checklists
├── .github/workflows/ # CI/CD
├── Dockerfile # CLI Docker image
└── docker-compose.yml # Web + CLI orchestration
См. CONTRIBUTING.md для настройки окружения разработки и руководств.
git checkout -b feature/my-improvement)python3 -m pytest scripts/test_scanners.py -vПриветствуются вклады: новые детекторов паттернов, кейсы эксплуатации, интеграции инструментов, снижение ложных срабатываний и документация.
Нашли уязвимость в самом SolidityGuard? См. SECURITY.md для ответственного раскрытия.
ЭТО ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ» БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ.
SolidityGuard — это автоматизированный инструмент анализа безопасности и не является заменой полноценному, профессиональному ручному аудиту безопасности. Хотя SolidityGuard использует 104 паттерна уязвимостей и 8 инструментов безопасности, ни один автоматизированный инструмент не может гарантировать обнаружение всех уязвимостей, ошибок или проблем безопасности в смарт-контрактах. Новые векторы атак, zero-day эксплойты и новые паттерны уязвимостей могут не быть покрыты.
Используйте на свой страх и риск. Вы несёте единоличную ответственность за любые решения, принимаемые на основе вывода SolidityGuard, включая развёртывание смарт-контрактов, управление средствами или изменение кода. Отсутствие находок не удостоверяет контракт как безопасный.
Ограничение ответственности: В максимально допустимом законом объёме Alt Research Ltd., её директора, офицеры, сотрудники, агенты и аффилированные лица не несут ответственности за любые косвенные, случайные, специальные, Folge- или карательные убытки, включая, но не ограничиваясь, потерей средств, токенов, цифровых активов, прибыли, выручки или бизнес-возможностей, возникающих от использования этого программного обеспечения или доверия к его выводу.
Индемнификация: Используя SolidityGuard, вы соглашаетесь возместить, защитить и держать в безопасности Alt Research Ltd. от любых претензий, обязательств, ущерба, потерь, затрат и расходов, возникающих из вашего использования программного обеспечения, ваших смарт-контрактов или любого доверия к выводу программного обеспечения.
Для профессионального ручного аудита свяжитесь с maintainers@altresear.ch.
Подробности см. в полном LICENSE.
Если SolidityGuard оказался полезным:
EVM (Ethereum / Base / Arbitrum): 0x03978ef315341ed6501c9a571e36695905a0b931
Copyright Alt Research Ltd. 2026. Все права защищены. Подробности см. в LICENSE.