Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Web3Bugs — スマートコントラクトにおける悪用可能なバグの解明 | Kitploit
ツール/GitHubGitHub/zhangzhuosjtu/web3bugs
静的分析脆弱性分析コード分析ファジング論文と研究学習と教育厳選リソース
GitHubzhangzhuosjtu/web3bugs

Web3Bugs

スマートコントラクトにおける悪用可能なバグの解明

リポジトリを見る
1.8k24841年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

スマートコントラクトにおける悪用可能なバグの解明 ロゴ

integrity validation

loading-ag-167

このプロジェクトは、Web3開発者とセキュリティアナリストがスマートコントラクトにおける悪用可能なバグへの理解を深めるための貴重なリソースを提供することを目的としています。code4renaから抽出した悪用可能なバグを徹底的に分析し、各バグをその性質に応じて分類します。

私たちの初期調査では、スマートコントラクトにおける悪用可能なバグのかなりの割合が機能的バグであり、再入(reentrancy)のような単純で一般的なオラクルでは検出できないことが示唆されています。私たちは、そのようなバグの重要性についての認識を高め、実務者がそれらを検出するための、より洗練されたニュアンスに富んだ自動セマンティックオラクルを開発することを奨励することを目指しています。


スマートコントラクトにおける悪用可能なバグのかなりの数は、単純で一般的なオラクルでは検出できない機能的バグに分類されます。


このリポジトリは現在活発に開発が進められており、進行中のcode4renaコンテストによりデータが変更される可能性があることにご注意ください。このリポジトリは現在活発に開発が進められており、進行中のcode4renaコンテストによりデータが変更される可能性があることにご注意ください。

データセットの説明

フォルダ構成

データセットは4つのフォルダに整理されています。

  • papers/: 予備的な結果をまとめたICSE23論文と、その補足資料が含まれています。
  • results/: bugs.csvのバグ分類と、contests.csvの各コンテストの説明が含まれています。
  • contracts/: 調査したすべてのスマートコントラクトが、コンテスト時点のバージョンで含まれています。
  • reports/: code4renaが提供したすべてのレポートが含まれています。

バグのラベル

調査対象のバグをその性質に基づいて次の3つの主要カテゴリに分類します。

  • スコープ外のバグ(__O__と表記)
  • 単純で一般的なテストオラクルで検出できるバグ(__L__と表記)
  • 高レベルなセマンティックオラクルを必要とするバグ(__S__と表記)

機能バグの分類は曖昧になる可能性があるため、分類基準を改善するための提案を歓迎します。詳細なラベル情報はドキュメントにあります。現在の分類ガイドラインも参照することをお勧めします。

推奨セキュリティ分析ツール

私たちの目標は、Web3開発者とセキュリティアナリストにとって貴重なリソースとなる、脆弱性検出手法の包括的なリストを作成することです。次の2つの主要カテゴリに焦点を当てます。

  • スマートコントラクト向けのセマンティックオラクルの開発を優先する脆弱性検出手法
  • 監査に使用できる公開済みのセキュリティ分析ツール

コミュニティからの追加の提案や貢献を、リストの拡張と改善のために心から歓迎します。

自動セマンティックオラクルによる脆弱性検出

私たちは、将来のweb3セキュリティの取り組みでは、機能バグの特定と対応するオラクルの開発が優先されるだろうと考えています。そのために、自動セマンティックオラクルの作成に指針を与える手法のリストをまとめる予定です。これらの手法は、査読付き研究論文、プレプリント、業界ツール、オンラインリソースなど、さまざまな資料から収集されます。

Techniqueバグカテゴリ
Finding Permission Bugs in Smart Contracts with Role Miningアクセス制御
AChecker: Statically Detecting Smart Contract Access Control Vulnerabilitiesアクセス制御
Towards Automated Verification of Smart Contract Fairness公平性プロパティ
Clockwork Finance: Automated Analysis of Economic Security in Smart ContractsTBD
Confusum Contractum: Confused Deputy Vulnerabilities in Ethereum Smart ContractsConfused Deputy
Not your Type! Detecting Storage Collision Vulnerabilities in Ethereum Smart Contractsストレージ衝突

公開されているセキュリティ分析手法

このセクションでは、公開されており現在活発に開発が進められているオープンソース手法を紹介します。これらの手法は、Web3開発者やセキュリティアナリストが直接使用できるほか、他のツールの構成要素としても利用できます。Web3開発や監査の文脈に適したソースコードレベルの手法を優先的に取り上げています。

手法開発者説明セキュリティ関連キーワード
SlitherTrail of Bits静的解析フレームワーク脆弱性検出器, SlithIR
AderynCyfrin静的解析フレームワーク静的アナライザー, カスタム検出器, Markdownレポート
FoundryParadigm開発ツールチェーンファジング, ステートフルファジング(インバリアントテスト), 差分テスト
EchidnaTrail of Bitsファザーファジング , ステートフルファジング(インバリアントテスト), CI/CD
OptikTrail of Bitsハイブリッドファザー(シンボリック実行+ファジング)ファジング, ステートフルファジング, シンボリック実行
さらに、Solidity以外のスマートコントラクトプログラミング言語にも適用可能なセキュリティユーティリティのカタログを厳選しています。
手法言語説明セキュリティ関連キーワード
Move ProverMove形式仕様記述と検証形式検証

Web3セキュリティのための貴重なリソース

このセクションは、web3セキュリティに関するリソースのまとめです。
リソースキーワード
Academic Smart Contract Papers学術論文リスト
DeFi Hacks Reproduce - Foundry攻撃再現
Smart Contract Security Verification Standardセキュリティチェックリスト
Awesome MythX Smart Contract Security Toolsセキュリティ分析サービス
Common Security Properties of Smart Contractsセキュリティ準拠スイート
Immunefi PoC TemplatesPoCテンプレート
Awesome MEV ResourcesMEVリソース
Front-Running Attack Benchmark Construction and Vulnerability Detection Technique Evaluationフロントランニングデータセット
Ultimate DeFi & Blockchain Research Baseブロックチェーンセキュリティのオールインワン
Common Fork Bugsエクスプロイトデータセット

貢献

プロジェクトへのあらゆる種類の貢献を歓迎します。以下に限定されませんが、次のようなものがあります。

  • スマートコントラクトセキュリティ分析のための新しい参照手法の提案。
  • 新たに公開されたcode4renaコンテストのバグの追加
  • 分類基準の改善提案
  • 誤ってラベル付けされたバグの修正
  • results/contests.csvに欠落しているdefillamaエンティティの補充

詳細は貢献ガイドラインに記載されています。

引用

学術出版物で当データセットを使用される場合は、以下の研究成果を引用していただけると幸いです。``` @inproceedings{DBLP:conf/icse/ZhangZXL23, author = {Zhuo Zhang and Brian Zhang and Wen Xu and Zhiqiang Lin}, title = {Demystifying Exploitable Bugs in Smart Contracts}, booktitle = {{ICSE}}, pages = {615--627}, publisher = {{IEEE}}, year = {2023} }

root@kitploit:~
## 補足

分類に関する[ドキュメント](https://github.com/zhangzhuosjtu/web3bugs/blob/main/docs/classification.md)を参照してください。

## 謝辞

[code4rena](https://code4rena.com/) がこの貴重な情報を公開してくれたことに心より感謝申し上げます。

<details>
<summary>以下のコントリビューターの皆様の貴重なご意見にも感謝いたします。</summary></br>

+ [__ItsNio__](https://github.com/niothefirst)
+ [__Wen Xu__](https://github.com/tarafans)
+ [__Patrick Collins__](https://github.com/PatrickAlphaC)
+ [__Meng Xu__](https://twitter.com/meng_xu_cs)
+ [__y3s0n__](https://github.com/CharesFang)
+ [__William Aaron Cheung__](https://github.com/Troublor)
+ [__soaphorn__](https://github.com/soaphorn)
+ [__Fabio Gritti__](https://github.com/degrigis)
+ [__Yannick__](https://twitter.com/MillusPontius)

</details>
ツールをダウンロード
WokeAckee Blockchain開発ツールチェーンクロスチェーンテスト, インバリアントテスト, 脆弱性検出器, IR
4naly3erPicodes静的スキャナーCode4rena事前コンテンツテスト
ManticoreTrail of Bitsシンボリック実行ツールシンボリック実行, プロパティテスト
Halmosa16zシンボリック有界モデル検査器シンボリック実行, 境界チェッカー
Solidity SMTCheckerEthereum Foundationシンボリック実行による形式検証Solidity, 形式検証, シンボリック実行
MythrilConsensysシンボリック実行ツールシンボリック実行, オンチェーン解析, 脆弱性検出器, テイント解析
Pyrometer [WIP]Nascentシンボリック実行ツールシンボリック実行, 抽象解釈
greedUCSB Seclab静的/シンボリック解析フレームワークシンボリック実行, 境界チェッカー, 静的解析, プロパティテスト
ethpwnethpwn動的解析/デバッグEVMシミュレーション, EVMデバッグ