
Estensione Burp Suite per decodificare il traffico Web3 JSON-RPC, incluse le chiamate alle funzioni degli smart contract, le risposte e la risoluzione ABI con supporto proxy-aware e multicall.
Web3 Decoder è un'estensione per Burp Suite che aiuta ad analizzare cosa succede con le operazioni che coinvolgono smart contract del web3. Si tratta principalmente di chiamate JSON-RPC a nodi Ethereum e nodi di altre reti compatibili (come Polygon, Arbitrum, BSC...)
Scarica l'ultimo JAR dell'estensione — questo link serve sempre la versione più recente:
⬇ web3-decoder.jar (ultima versione)
Le versioni precedenti sono nella pagina delle Release.
Poi caricalo in Burp Suite:
web3-decoder.jar scaricato.Web3 e le schede editor Web3 Request/Web3 Response appaiono una volta caricato.Richiede una versione di Burp fornita con JRE 21 (versioni attuali di Burp Suite). Il JAR è autonomo — tutte le dipendenze (web3j, ecc.) sono incluse.
./gradlew jar
Il JAR dell'estensione viene sempre scritto in un percorso costante — web3-decoder/build/libs/web3-decoder.jar — indipendentemente dalla versione, quindi puoi puntare Burp una volta e lasciare che si ricarichi automaticamente a ogni rebuild. Il processo di rilascio è documentato in docs/RELEASING.md.
Ecco come appaiono le nostre schede editor Web3 migliorate dopo aver decodificato con successo le tue richieste e risposte JSON-RPC:

Sotto la Web3 Tab ridisegnata, con tutte le impostazioni, gli ABI rilevati e altro ancora! (Grazie Claude Design!)

La documentazione dettagliata si trova nella cartella docs/:
La maggior parte dei block explorer supportati, come etherscan.io, richiede una chiave API per consentire più di 1 richiesta ogni 5 secondi.
La nuova interfaccia ti consente di gestire le chain, i block explorer e le chiavi API.
L'estensione memorizza nella cache gli ABI scaricati dai block explorer come etherscan. Puoi anche aggiungerli direttamente dalla scheda Web3, ottenendoli automaticamente dal block explorer, oppure aggiungendoli manualmente.