
Extensión de Burp Suite para decodificar tráfico Web3 JSON-RPC, incluidas llamadas a funciones de contratos inteligentes, respuestas y resolución ABI con soporte de proxy y multicall.
Web3 Decoder es una extensión de Burp Suite que ayuda a analizar qué está sucediendo con las operaciones que involucran contratos inteligentes de web3. Se trata principalmente de llamadas JSON-RPC a nodos de Ethereum y a nodos de otras redes compatibles (como Polygon, Arbitrum, BSC...).
Descarga el JAR más reciente de la extensión — este enlace siempre sirve la versión más nueva:
⬇ web3-decoder.jar (última versión)
Las versiones anteriores están en la página de Releases.
Luego cárgala en Burp Suite:
web3-decoder.jar descargado.Web3 y las pestañas de editor Web3 Request/Web3 Response aparecen cuando se carga.Requiere una versión de Burp que incluya JRE 21 (versiones actuales de Burp Suite). El JAR es autocontenido: todas las dependencias (web3j, etc.) están incluidas.
./gradlew jar
El JAR de la extensión siempre se escribe en una ruta constante — web3-decoder/build/libs/web3-decoder.jar — independientemente de la versión, por lo que puedes apuntar Burp hacia él una vez y dejar que se recargue automáticamente en las reconstrucciones. El proceso de publicación está documentado en docs/RELEASING.md.
Así es como se ven nuestras pestañas de editor Web3 mejoradas después de decodificar correctamente tus solicitudes y respuestas JSON-RPC:

Debajo, la pestaña Web3 rediseñada, con todos los ajustes, los ABIs detectados, ¡y mucho más! (¡Gracias, Claude Design!)

La documentación detallada se encuentra en la carpeta docs/:
La mayoría de los exploradores de bloques compatibles, como etherscan.io, requieren una clave de API para permitir más de 1 solicitud cada 5 segundos.
La nueva interfaz te permite gestionar las cadenas, los exploradores de bloques y las claves de API.
La extensión almacena en caché los ABIs descargados de los exploradores de bloques como etherscan. También puedes añadirlos directamente desde la pestaña Web3, obteniéndolos automáticamente del explorador de bloques, o añadiéndolos manualmente.