Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Web3Bugs — Demistificare i bug sfruttabili negli Smart Contract | Kitploit
Strumenti/GitHubGitHub/zhangzhuosjtu/web3bugs
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceFuzzingPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubzhangzhuosjtu/web3bugs

Web3Bugs

Demistificare i bug sfruttabili negli Smart Contract

Vedi Repository
1.8k2481 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Demistificare i bug sfruttabili negli smart contract Logo

integrity validation

loading-ag-167

Questo progetto mira a fornire una risorsa preziosa per sviluppatori Web3 e analisti di sicurezza, facilitando la loro comprensione dei bug sfruttabili negli smart contract. Conduciamo un'analisi approfondita dei bug sfruttabili estratti da code4rena e classifichiamo ciascun bug in base alla sua natura.

La nostra ricerca iniziale suggerisce che una parte notevole dei bug sfruttabili negli smart contract è costituita da bug funzionali, che non possono essere rilevati utilizzando oracoli semplici e generali come la reentrancy. Miriamo a sensibilizzare sull'importanza di tali bug e a incoraggiare i professionisti a sviluppare oracoli semantici automatici più sofisticati e sfumati per rilevarli.


Un numero significativo di bug sfruttabili negli smart contract rientra nella categoria dei bug funzionali, che non possono essere rilevati utilizzando oracoli semplici e generali.


Tieni presente che questo repository è attualmente in fase di sviluppo attivo e i dati potrebbero cambiare nel tempo a causa dei concorsi code4rena in corso.

Descrizione del Dataset

Struttura delle cartelle

Il dataset è organizzato in quattro cartelle:

  • papers/: contiene il nostro paper ICSE23 che riassume i nostri risultati preliminari, insieme al materiale supplementare per il paper.
  • results/: contiene la classificazione dei bug in bugs.csv e la descrizione per ogni contest in contests.csv.
  • contracts/: contiene tutti gli smart contract che abbiamo esaminato, utilizzando la versione al momento del contest.
  • reports/: contiene tutti i report forniti da code4rena.

Etichette dei Bug

Classifichiamo i bug esaminati in tre categorie principali in base alla loro natura:

  • Bug fuori ambito (indicati con O)
  • Bug con oracoli di test semplici e generali (indicati con L)
  • Bug che richiedono oracoli semantici di alto livello (indicati con S)

Poiché classificare i bug funzionali può essere ambiguo, accogliamo con piacere suggerimenti per migliorare i nostri standard di classificazione. Puoi trovare informazioni più dettagliate sulle etichette nella nostra documentazione e ti invitiamo a fare riferimento alle nostre attuali linee guida di classificazione per maggiori informazioni.

Strumenti consigliati per l'analisi della sicurezza

Il nostro obiettivo è creare un elenco completo di tecniche di rilevamento delle vulnerabilità che possa rappresentare una risorsa preziosa per sviluppatori Web3 e analisti di sicurezza. Ci concentreremo su due categorie principali:

  • Tecniche di rilevamento delle vulnerabilità che danno priorità allo sviluppo di oracoli semantici per gli smart contract.
  • Strumenti di analisi della sicurezza disponibili pubblicamente che possono essere utilizzati per l'audit

Accogliamo con calore qualsiasi suggerimento o contributo aggiuntivo dalla comunità per aiutare ad ampliare e migliorare l'elenco.

Rilevamento delle vulnerabilità con oracoli semantici automatici

Riteniamo che i futuri sforzi sulla sicurezza web3 daranno priorità all'identificazione dei bug funzionali e allo sviluppo dei relativi oracoli. A tal fine, intendiamo compilare un elenco di tecniche che forniscano una guida nella creazione di oracoli semantici automatici. Queste tecniche proverranno da vari materiali, come articoli di ricerca peer-reviewed, preprint, strumenti industriali e risorse online.

Tecniche di analisi della sicurezza disponibili pubblicamente

Questa sezione includerà tecniche open-source disponibili pubblicamente e attualmente in fase di sviluppo attivo. Queste tecniche possono essere utilizzate direttamente da sviluppatori Web3 e analisti di sicurezza o come elementi costitutivi per altri strumenti. Diamo priorità alle tecniche a livello di codice sorgente, che sono più adatte ai contesti di sviluppo e audit Web3.

Inoltre, curiamo un catalogo di utilità di sicurezza applicabili ai linguaggi di programmazione per smart contract oltre a Solidity.
TecnicaLinguaggioDescrizioneParole chiave di sicurezza
Move ProverMoveSpecifica e verifica formaleVerifica formale

Risorse preziose per la sicurezza Web3

Questa sezione comprende una raccolta di risorse relative alla sicurezza web3.

Contribuire

Accogliamo tutti i tipi di contributi al nostro progetto, inclusi ma non limitati a:

  • Suggerire nuove tecniche di riferimento per l'analisi della sicurezza degli smart contract.
  • Aggiungere bug dei contest code4rena di nuova divulgazione.
  • Suggerire miglioramenti allo standard di classificazione
  • Correggere bug etichettati erroneamente
  • Inserire eventuali entità defillama mancanti in results/contests.csv

Ulteriori dettagli sono disponibili nelle nostre linee guida per i contributi.

Citazione

Se stai utilizzando il nostro dataset per una pubblicazione accademica, apprezzeremmo molto una citazione al seguente lavoro:``` @inproceedings{DBLP:conf/icse/ZhangZXL23, author = {Zhuo Zhang and Brian Zhang and Wen Xu and Zhiqiang Lin}, title = {Demystifying Exploitable Bugs in Smart Contracts}, booktitle = {{ICSE}}, pages = {615--627}, publisher = {{IEEE}}, year = {2023} }

root@kitploit:~
## Chiarimento

Si prega di fare riferimento alla nostra [documentazione](https://github.com/zhangzhuosjtu/web3bugs/blob/HEAD/docs/classification.md) sulla classificazione.

## Riconoscimenti

Desideriamo esprimere il nostro sincero ringraziamento a [code4rena](https://code4rena.com/) per aver reso disponibili pubblicamente queste preziose informazioni.

<details>
<summary>Il nostro apprezzamento va anche ai seguenti collaboratori per il loro prezioso contributo.</summary></br>

+ [__ItsNio__](https://github.com/niothefirst)
+ [__Wen Xu__](https://github.com/tarafans)
+ [__Patrick Collins__](https://github.com/PatrickAlphaC)
+ [__Meng Xu__](https://twitter.com/meng_xu_cs)
+ [__y3s0n__](https://github.com/CharesFang)
+ [__William Aaron Cheung__](https://github.com/Troublor)
+ [__soaphorn__](https://github.com/soaphorn)
+ [__Fabio Gritti__](https://github.com/degrigis)
+ [__Yannick__](https://twitter.com/MillusPontius)

</details>
Scarica lo strumento
TecnicaCategoria di bug
Finding Permission Bugs in Smart Contracts with Role MiningControllo accessi
AChecker: Statically Detecting Smart Contract Access Control VulnerabilitiesControllo accessi
Towards Automated Verification of Smart Contract FairnessProprietà di equità
Clockwork Finance: Automated Analysis of Economic Security in Smart ContractsTBD
Confusum Contractum: Confused Deputy Vulnerabilities in Ethereum Smart ContractsDeputato confuso
Not your Type! Detecting Storage Collision Vulnerabilities in Ethereum Smart ContractsCollisione di storage
TecnicaSviluppatore(i)DescrizioneParole chiave di sicurezza
SlitherTrail of BitsFramework di analisi staticaRilevatori di vulnerabilità, SlithIR
AderynCyfrinFramework di analisi staticaAnalizzatore statico, Rilevatori personalizzati, Report Markdown
FoundryParadigmToolchain di sviluppoFuzzing, Fuzzing stateful (test di invarianti), Test differenziali
EchidnaTrail of BitsFuzzerFuzzing , Fuzzing stateful (test di invarianti), CI/CD
OptikTrail of BitsFuzzer ibrido (Esecuzione simbolica + Fuzzing)Fuzzing, Fuzzing stateful, Esecuzione simbolica
WokeAckee BlockchainToolchain di sviluppoTest cross-chain, Test di invarianti, Rilevatori di vulnerabilità, IR
4naly3erPicodesScanner staticoTest pre-contenuto Code4rena
ManticoreTrail of BitsStrumento di esecuzione simbolicaEsecuzione simbolica, Test di proprietà
Halmosa16zModel checker simbolico limitatoEsecuzione simbolica, Controllo limiti
Solidity SMTCheckerEthereum FoundationVerifica formale tramite esecuzione simbolicaSolidity, Verifica formale, Esecuzione simbolica
MythrilConsensysStrumento di esecuzione simbolicaEsecuzione simbolica, Analisi on-chain, Rilevatori di vulnerabilità, Analisi del taint
Pyrometer [WIP]NascentStrumento di esecuzione simbolicaEsecuzione simbolica, Interpretazione astratta
greedUCSB SeclabFramework di analisi statica/simbolicaEsecuzione simbolica, Controllo limiti, Analisi statiche, Test di proprietà
ethpwnethpwnAnalisi dinamica/DebuggingSimulazioni EVM, Debugging EVM
RisorsaParole chiave
Academic Smart Contract PapersElenco di paper accademici
DeFi Hacks Reproduce - FoundryReplica di attacchi
Smart Contract Security Verification StandardChecklist di sicurezza
Awesome MythX Smart Contract Security ToolsServizio di analisi della sicurezza
Common Security Properties of Smart ContractsSuite di conformità alla sicurezza
Immunefi PoC TemplatesModelli PoC
Awesome MEV ResourcesRisorse MEV
Front-Running Attack Benchmark Construction and Vulnerability Detection Technique EvaluationDataset Front-Running
Ultimate DeFi & Blockchain Research BaseSicurezza blockchain tutto-in-uno
Common Fork BugsDataset di exploit