Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Web3Bugs — Démystifier les bugs exploitables dans les contrats intelligents | Kitploit
Outils/GitHubGitHub/zhangzhuosjtu/web3bugs
Analyse StatiqueAnalyse des VulnérabilitésAnalyse de CodeFuzzingArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubzhangzhuosjtu/web3bugs

Web3Bugs

Démystifier les bugs exploitables dans les contrats intelligents

Voir le dépôt
1.8k248il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Demystifying Exploitable Bugs in Smart Contracts Logo

integrity validation

loading-ag-167

Ce projet vise à fournir une ressource précieuse aux développeurs Web3 et aux analystes de sécurité en facilitant leur compréhension des bugs exploitables dans les contrats intelligents. Nous menons une analyse approfondie des bugs exploitables extraits de code4rena et classons chaque bug selon sa nature.

Nos recherches préliminaires suggèrent qu'une proportion notable des bugs exploitables dans les contrats intelligents sont des bugs fonctionnels, qui ne peuvent pas être détectés à l'aide d'oracles simples et généraux comme la réentrance. Nous visons à sensibiliser à l'importance de ces bugs et à encourager les praticiens à développer des oracles sémantiques automatiques plus sophistiqués et nuancés pour les détecter.


Un nombre important de bugs exploitables dans les contrats intelligents appartient à la catégorie des bugs fonctionnels, qui ne peuvent pas être détectés à l'aide d'oracles simples et généraux.


Veuillez noter que ce dépôt est actuellement en cours de développement actif, et que les données peuvent changer au fil du temps en raison des concours code4rena en cours.

Description du jeu de données

Structure des dossiers

Le jeu de données est organisé en quatre dossiers :

  • papers/ : contient notre article ICSE23 résumant nos résultats préliminaires, ainsi que le matériel supplémentaire de l'article.
  • results/ : contient la classification des bugs dans bugs.csv et la description de chaque concours dans contests.csv.
  • contracts/ : contient tous les contrats intelligents que nous avons examinés, en utilisant la version au moment du concours.
  • reports/ : contient tous les rapports fournis par code4rena.

Étiquettes des bugs

Nous classons les bugs étudiés en trois catégories principales selon leur nature :

  • Bugs hors périmètre (désignés par O)
  • Bugs avec des oracles de test simples et généraux (désignés par L)
  • Bugs qui nécessitent des oracles sémantiques de haut niveau (désignés par S)

Comme la classification des bugs fonctionnels peut être ambiguë, nous accueillons volontiers les suggestions visant à améliorer nos normes de classification. Vous trouverez des informations plus détaillées sur les étiquettes dans notre documentation, et nous vous encourageons à consulter nos lignes directrices actuelles pour plus d'informations.

Outils d'analyse de sécurité recommandés

Notre objectif est de créer une liste complète de techniques de détection de vulnérabilités qui constituera une ressource précieuse pour les développeurs Web3 et les analystes de sécurité. Nous nous concentrerons sur deux catégories principales :

  • Les techniques de détection de vulnérabilités qui privilégient le développement d'oracles sémantiques pour les contrats intelligents.
  • Les outils d'analyse de sécurité disponibles publiquement et pouvant être utilisés pour l'audit

Nous accueillons chaleureusement toutes suggestions ou contributions supplémentaires de la communauté pour aider à élargir et améliorer la liste.

Détection de vulnérabilités avec des oracles sémantiques automatiques

Nous pensons que les futurs efforts de sécurité web3 privilégieront l'identification des bugs fonctionnels et le développement d'oracles correspondants. À cette fin, nous avons l'intention de compiler une liste de techniques fournissant des orientations pour la création d'oracles sémantiques automatiques. Ces techniques proviendront de divers matériaux, tels que des articles de recherche évalués par des pairs, des prépublications, des outils industriels et des ressources en ligne.

Techniques d'analyse de sécurité disponibles publiquement

Cette section comprendra des techniques open-source disponibles publiquement et actuellement en développement actif. Ces techniques peuvent être utilisées directement par les développeurs Web3 et les analystes de sécurité, ou comme blocs de construction pour d'autres outils. Nous accordons la priorité aux techniques au niveau du code source, qui sont mieux adaptées aux contextes de développement Web3 et d'audit.

De plus, nous compilons un catalogue d'utilitaires de sécurité applicables aux langages de programmation de contrats intelligents autres que Solidity.
TechniqueLanguageDescriptionSecurity-related Keywords
Move ProverMoveSpécification et vérification formellesVérification formelle

Ressources précieuses pour la sécurité Web3

Cette section comprend une compilation de ressources relatives à la sécurité web3.

Contribuer

Nous acceptons tous types de contributions à notre projet, y compris, mais sans s'y limiter :

  • Suggérer de nouvelles techniques de référence pour l'analyse de la sécurité des contrats intelligents.
  • Ajouter des bugs de concours code4rena récemment divulgués.
  • Suggérer des améliorations à la norme de classification
  • Corriger les bugs mal étiquetés
  • Renseigner les entités defillama manquantes dans results/contests.csv

De plus amples détails sont disponibles dans nos lignes directrices de contribution.

Citation

Si vous utilisez notre jeu de données pour une publication académique, nous vous serions très reconnaissants de citer le travail suivant :``` @inproceedings{DBLP:conf/icse/ZhangZXL23, author = {Zhuo Zhang and Brian Zhang and Wen Xu and Zhiqiang Lin}, title = {Demystifying Exploitable Bugs in Smart Contracts}, booktitle = {{ICSE}}, pages = {615--627}, publisher = {{IEEE}}, year = {2023} }

root@kitploit:~
## Clarification

Please refer to our classification [documentation](https://github.com/zhangzhuosjtu/web3bugs/blob/HEAD/docs/classification.md).

## Remerciements

Nous souhaitons adresser nos sincères remerciements à [code4rena](https://code4rena.com/) pour avoir mis ces précieuses informations à la disposition du public.

<details>
<summary>Nos remerciements vont également aux contributeurs suivants pour leur précieuse contribution.</summary></br>

+ [__ItsNio__](https://github.com/niothefirst)
+ [__Wen Xu__](https://github.com/tarafans)
+ [__Patrick Collins__](https://github.com/PatrickAlphaC)
+ [__Meng Xu__](https://twitter.com/meng_xu_cs)
+ [__y3s0n__](https://github.com/CharesFang)
+ [__William Aaron Cheung__](https://github.com/Troublor)
+ [__soaphorn__](https://github.com/soaphorn)
+ [__Fabio Gritti__](https://github.com/degrigis)
+ [__Yannick__](https://twitter.com/MillusPontius)

</details>
Télécharger l’outil
TechniqueBug Category
Découverte de bugs de permissions dans les contrats intelligents grâce au Role MiningContrôle d'accès
AChecker : Détection statique des vulnérabilités de contrôle d'accès dans les contrats intelligentsContrôle d'accès
Vers la vérification automatisée de l'équité des contrats intelligentsPropriété d'équité
Clockwork Finance : Analyse automatisée de la sécurité économique dans les contrats intelligentsTBD
Confusum Contractum : Vulnérabilités de député confus dans les contrats intelligents EthereumDéputé confus
Pas votre type ! Détection des vulnérabilités de collision de stockage dans les contrats intelligents EthereumCollision de stockage
TechniqueDeveloper(s)DescriptionSecurity-related Keywords
SlitherTrail of BitsCadre d'analyse statiqueDétecteurs de vulnérabilités, SlithIR
AderynCyfrinCadre d'analyse statiqueAnalyseur statique, Détecteurs personnalisés, Rapports Markdown
FoundryParadigmChaîne d'outils de développementFuzzing, Fuzzing avec état (Test d'invariants), Test différentiel
EchidnaTrail of BitsFuzzerFuzzing , Fuzzing avec état (Test d'invariants), CI/CD
OptikTrail of BitsFuzzer hybride (Exécution symbolique + Fuzzing)Fuzzing, Fuzzing avec état, Exécution symbolique
WokeAckee BlockchainChaîne d'outils de développementTest inter-chaînes, Test d'invariants, Détecteurs de vulnérabilités, IR
4naly3erPicodesScanner statiqueTests de pré-contenu Code4rena
ManticoreTrail of BitsOutil d'exécution symboliqueExécution symbolique, Test de propriétés
Halmosa16zVérificateur de modèles borné symboliqueExécution symbolique, Vérificateur de bornes
Solidity SMTCheckerEthereum FoundationVérification formelle par exécution symboliqueSolidity, Vérification formelle, Exécution symbolique
MythrilConsensysOutil d'exécution symboliqueExécution symbolique, Analyse on-chain, Détecteurs de vulnérabilités, Analyse de taint
Pyrometer [WIP]NascentOutil d'exécution symboliqueExécution symbolique, Interprétation abstraite
greedUCSB SeclabCadre d'analyse statique/symboliqueExécution symbolique, Vérificateur de bornes, Analyses statiques, Test de propriétés
ethpwnethpwnAnalyse dynamique/DébogageSimulations EVM, Débogage EVM
RessourceMots-clés
Articles académiques sur les contrats intelligentsListe d'articles académiques
Reproduction de hacks DeFi - FoundryRéplication d'attaques
Norme de vérification de la sécurité des contrats intelligentsListe de contrôle de sécurité
Outils de sécurité Awesome MythX pour contrats intelligentsService d'analyse de sécurité
Propriétés de sécurité courantes des contrats intelligentsSuite de conformité de sécurité
Modèles de PoC ImmunefiModèles de PoC
Ressources MEV AwesomeRessources MEV
Construction de benchmarks d'attaques front-running et évaluation de techniques de détection de vulnérabilitésJeu de données front-running
Base de recherche ultime sur la DeFi et la blockchainSécurité blockchain tout-en-un
Bugs de fork courantsJeu de données d'exploits