Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/zhangzhuosjtu/web3bugs
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceFuzzingPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubzhangzhuosjtu/web3bugs

Web3Bugs

Demistificare i bug sfruttabili negli Smart Contract

Vedi Repository
1.8k248181 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Demistificare i bug sfruttabili negli smart contract Logo

integrity validation

loading-ag-167

Questo progetto mira a fornire una risorsa preziosa per sviluppatori Web3 e analisti di sicurezza, facilitando la loro comprensione dei bug sfruttabili negli smart contract. Conduciamo un'analisi approfondita dei bug sfruttabili estratti da code4rena e classifichiamo ciascun bug in base alla sua natura.

La nostra ricerca iniziale suggerisce che una parte notevole dei bug sfruttabili negli smart contract è costituita da bug funzionali, che non possono essere rilevati utilizzando oracoli semplici e generali come la reentrancy. Miriamo a sensibilizzare sull'importanza di tali bug e a incoraggiare i professionisti a sviluppare oracoli semantici automatici più sofisticati e sfumati per rilevarli.


Un numero significativo di bug sfruttabili negli smart contract rientra nella categoria dei bug funzionali, che non possono essere rilevati utilizzando oracoli semplici e generali.


Tieni presente che questo repository è attualmente in fase di sviluppo attivo e i dati potrebbero cambiare nel tempo a causa dei concorsi code4rena in corso.

Descrizione del Dataset

Struttura delle cartelle

Il dataset è organizzato in quattro cartelle:

  • papers/: contiene il nostro paper ICSE23 che riassume i nostri risultati preliminari, insieme al materiale supplementare per il paper.
  • results/: contiene la classificazione dei bug in bugs.csv e la descrizione per ogni contest in contests.csv.
  • contracts/: contiene tutti gli smart contract che abbiamo esaminato, utilizzando la versione al momento del contest.
  • reports/: contiene tutti i report forniti da code4rena.

Etichette dei Bug

Classifichiamo i bug esaminati in tre categorie principali in base alla loro natura:

  • Bug fuori ambito (indicati con O)
  • Bug con oracoli di test semplici e generali (indicati con L)
  • Bug che richiedono oracoli semantici di alto livello (indicati con S)

Poiché classificare i bug funzionali può essere ambiguo, accogliamo con piacere suggerimenti per migliorare i nostri standard di classificazione. Puoi trovare informazioni più dettagliate sulle etichette nella nostra documentazione e ti invitiamo a fare riferimento alle nostre attuali linee guida di classificazione per maggiori informazioni.

Strumenti consigliati per l'analisi della sicurezza

Il nostro obiettivo è creare un elenco completo di tecniche di rilevamento delle vulnerabilità che possa rappresentare una risorsa preziosa per sviluppatori Web3 e analisti di sicurezza. Ci concentreremo su due categorie principali:

  • Tecniche di rilevamento delle vulnerabilità che danno priorità allo sviluppo di oracoli semantici per gli smart contract.
  • Strumenti di analisi della sicurezza disponibili pubblicamente che possono essere utilizzati per l'audit

Accogliamo con calore qualsiasi suggerimento o contributo aggiuntivo dalla comunità per aiutare ad ampliare e migliorare l'elenco.

Rilevamento delle vulnerabilità con oracoli semantici automatici

Riteniamo che i futuri sforzi sulla sicurezza web3 daranno priorità all'identificazione dei bug funzionali e allo sviluppo dei relativi oracoli. A tal fine, intendiamo compilare un elenco di tecniche che forniscano una guida nella creazione di oracoli semantici automatici. Queste tecniche proverranno da vari materiali, come articoli di ricerca peer-reviewed, preprint, strumenti industriali e risorse online.

TecnicaCategoria di bug
Finding Permission Bugs in Smart Contracts with Role MiningControllo accessi
AChecker: Statically Detecting Smart Contract Access Control VulnerabilitiesControllo accessi
Towards Automated Verification of Smart Contract FairnessProprietà di equità
Clockwork Finance: Automated Analysis of Economic Security in Smart ContractsTBD
Confusum Contractum: Confused Deputy Vulnerabilities in Ethereum Smart ContractsDeputato confuso
Not your Type! Detecting Storage Collision Vulnerabilities in Ethereum Smart ContractsCollisione di storage

Tecniche di analisi della sicurezza disponibili pubblicamente

Questa sezione includerà tecniche open-source disponibili pubblicamente e attualmente in fase di sviluppo attivo. Queste tecniche possono essere utilizzate direttamente da sviluppatori Web3 e analisti di sicurezza o come elementi costitutivi per altri strumenti. Diamo priorità alle tecniche a livello di codice sorgente, che sono più adatte ai contesti di sviluppo e audit Web3.

Scarica lo strumento