Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Web3Bugs — إزالة الغموض عن الثغرات القابلة للاستغلال في العقود الذكية | Kitploit
أدوات/GitHubGitHub/zhangzhuosjtu/web3bugs
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودالاختبار العشوائيالأوراق والأبحاثالتعلم والتعليمموارد منسقة
GitHubzhangzhuosjtu/web3bugs

Web3Bugs

إزالة الغموض عن الثغرات القابلة للاستغلال في العقود الذكية

عرض المستودع
1.8k24818منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إزالة الغموض عن الأخطاء القابلة للاستغلال في العقود الذكية Logo

integrity validation

loading-ag-167

يهدف هذا المشروع إلى توفير مورد قيّم لمطوّري Web3 ومحلّلي الأمن من خلال تسهيل فهمهم للأخطاء القابلة للاستغلال في العقود الذكية. نقوم بإجراء تحليل شامل للأخطاء القابلة للاستغلال المستخرجة من code4rena ونصنّف كل خطأ وفقًا لطبيعته.

تشير أبحاثنا الأولية إلى أن نسبة ملحوظة من الأخطاء القابلة للاستغلال في العقود الذكية هي أخطاء وظيفية، لا يمكن اكتشافها باستخدام أدوات فحص بسيطة وعامة مثل إعادة الدخول (reentrancy). نهدف إلى رفع الوعي حول أهمية هذه الأخطاء وتشجيع الممارسين على تطوير أدوات فحص دلالية آلية أكثر تطورًا ودقة لاكتشافها.


عدد كبير من الأخطاء القابلة للاستغلال في العقود الذكية يقع ضمن فئة الأخطاء الوظيفية، التي لا يمكن اكتشافها باستخدام أدوات فحص بسيطة وعامة.


يرجى الانتباه إلى أن هذا المستودع قيد التطوير النشط حاليًا، وقد تتغير البيانات بمرور الوقت بسبب مسابقات code4rena المستمرة.

وصف مجموعة البيانات

بنية المجلدات

تم تنظيم مجموعة البيانات في أربعة مجلدات:

  • papers/: يحتوي على ورقتنا البحثية ICSE23 التي تلخص نتائجنا الأولية، بالإضافة إلى المواد التكميلية للورقة.
  • results/: يحتوي على تصنيف الأخطاء في bugs.csv ووصفًا لكل مسابقة في contests.csv.
  • contracts/: يحتوي على جميع العقود الذكية التي فحصناها، باستخدام النسخة المتاحة في وقت المسابقة.
  • reports/: يحتوي على جميع التقارير المقدمة من code4rena.

تصنيفات الأخطاء

نصنّف الأخطاء التي تمت دراستها إلى ثلاث فئات رئيسية بناءً على طبيعتها:

  • الأخطاء خارج النطاق (يُشار إليها بـ O)
  • الأخطاء التي يمكن اكتشافها بأدوات فحص بسيطة وعامة (يُشار إليها بـ L)
  • الأخطاء التي تتطلب أدوات فحص دلالية عالية المستوى (يُشار إليها بـ S)

نظرًا لأن تصنيف الأخطاء الوظيفية قد يكون غامضًا، فإننا نرحّب بالاقتراحات لتحسين معايير التصنيف لدينا. يمكنك العثور على معلومات أكثر تفصيلًا حول التصنيفات في وثائقنا، ونشجعك على الرجوع إلى إرشادات التصنيف الحالية لدينا لمزيد من المعلومات.

أدوات تحليل الأمان الموصى بها

هدفنا هو إنشاء قائمة شاملة لتقنيات اكتشاف الثغرات الأمنية تكون موردًا قيّمًا لمطوّري Web3 ومحلّلي الأمن. سنركّز على فئتين رئيسيتين:

  • تقنيات اكتشاف الثغرات التي تركّز على تطوير أدوات الفحص الدلالية للعقود الذكية.
  • أدوات تحليل الأمان المتاحة للعموم والتي يمكن استخدامها للتدقيق.

نرحّب بحرارة بأي اقتراحات أو مساهمات إضافية من المجتمع للمساعدة في توسيع القائمة وتحسينها.

اكتشاف الثغرات باستخدام أدوات الفحص الدلالية الآلية

نعتقد أن جهود أمان web3 المستقبلية ستعطي الأولوية لتحديد الأخطاء الوظيفية وتطوير أدوات الفحص المقابلة لها. لتحقيق هذه الغاية، نعتزم تجميع قائمة من التقنيات التي تقدّم إرشادات في إنشاء أدوات الفحص الدلالية الآلية. سيتم جمع هذه التقنيات من مواد متنوعة، مثل الأوراق البحثية المحكّمة، والطبعات الأولية (pre-prints)، والأدوات الصناعية، والموارد عبر الإنترنت.

التقنيةفئة الخطأ
اكتشاف أخطاء الأذونات في العقود الذكية باستخدام Role Miningالتحكم في الوصول
AChecker: الكشف الثابت عن ثغرات التحكم في الوصول في العقود الذكيةالتحكم في الوصول
نحو التحقق الآلي من عدالة العقود الذكيةخاصية العدالة
Clockwork Finance: التحليل الآلي للأمن الاقتصادي في العقود الذكيةTBD
Confusum Contractum: ثغرات الوكيل المربك في عقود إيثريوم الذكيةالوكيل المربك
ليس نوعك! اكتشاف ثغرات تصادم التخزين في عقود إيثريوم الذكيةتصادم التخزين

أدوات تحليل الأمان المتاحة للعموم

تنزيل الأداة