Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Web3Bugs — スマートコントラクトにおける悪用可能なバグの解明 | Kitploit
ツール/GitHubGitHub/zhangzhuosjtu/web3bugs
静的分析脆弱性分析コード分析ファジング論文と研究学習と教育厳選リソース
GitHubzhangzhuosjtu/web3bugs

Web3Bugs

スマートコントラクトにおける悪用可能なバグの解明

リポジトリを見る
1.8k248181年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

スマートコントラクトにおける悪用可能なバグの解明 ロゴ

integrity validation

loading-ag-167

このプロジェクトは、Web3開発者とセキュリティアナリストがスマートコントラクトにおける悪用可能なバグへの理解を深めるための貴重なリソースを提供することを目的としています。code4renaから抽出した悪用可能なバグを徹底的に分析し、各バグをその性質に応じて分類します。

私たちの初期調査では、スマートコントラクトにおける悪用可能なバグのかなりの割合が機能的バグであり、再入(reentrancy)のような単純で一般的なオラクルでは検出できないことが示唆されています。私たちは、そのようなバグの重要性についての認識を高め、実務者がそれらを検出するための、より洗練されたニュアンスに富んだ自動セマンティックオラクルを開発することを奨励することを目指しています。


スマートコントラクトにおける悪用可能なバグのかなりの数は、単純で一般的なオラクルでは検出できない機能的バグに分類されます。


このリポジトリは現在活発に開発が進められており、進行中のcode4renaコンテストによりデータが変更される可能性があることにご注意ください。このリポジトリは現在活発に開発が進められており、進行中のcode4renaコンテストによりデータが変更される可能性があることにご注意ください。

データセットの説明

フォルダ構成

データセットは4つのフォルダに整理されています。

  • papers/: 予備的な結果をまとめたICSE23論文と、その補足資料が含まれています。
  • results/: bugs.csvのバグ分類と、contests.csvの各コンテストの説明が含まれています。
  • contracts/: 調査したすべてのスマートコントラクトが、コンテスト時点のバージョンで含まれています。
  • reports/: code4renaが提供したすべてのレポートが含まれています。

バグのラベル

調査対象のバグをその性質に基づいて次の3つの主要カテゴリに分類します。

  • スコープ外のバグ(__O__と表記)
  • 単純で一般的なテストオラクルで検出できるバグ(__L__と表記)
  • 高レベルなセマンティックオラクルを必要とするバグ(__S__と表記)

機能バグの分類は曖昧になる可能性があるため、分類基準を改善するための提案を歓迎します。詳細なラベル情報はドキュメントにあります。現在の分類ガイドラインも参照することをお勧めします。

推奨セキュリティ分析ツール

私たちの目標は、Web3開発者とセキュリティアナリストにとって貴重なリソースとなる、脆弱性検出手法の包括的なリストを作成することです。次の2つの主要カテゴリに焦点を当てます。

  • スマートコントラクト向けのセマンティックオラクルの開発を優先する脆弱性検出手法
  • 監査に使用できる公開済みのセキュリティ分析ツール

コミュニティからの追加の提案や貢献を、リストの拡張と改善のために心から歓迎します。

自動セマンティックオラクルによる脆弱性検出

私たちは、将来のweb3セキュリティの取り組みでは、機能バグの特定と対応するオラクルの開発が優先されるだろうと考えています。そのために、自動セマンティックオラクルの作成に指針を与える手法のリストをまとめる予定です。これらの手法は、査読付き研究論文、プレプリント、業界ツール、オンラインリソースなど、さまざまな資料から収集されます。

Techniqueバグカテゴリ
Finding Permission Bugs in Smart Contracts with Role Miningアクセス制御
AChecker: Statically Detecting Smart Contract Access Control Vulnerabilitiesアクセス制御
Towards Automated Verification of Smart Contract Fairness公平性プロパティ
Clockwork Finance: Automated Analysis of Economic Security in Smart ContractsTBD
Confusum Contractum: Confused Deputy Vulnerabilities in Ethereum Smart ContractsConfused Deputy
Not your Type! Detecting Storage Collision Vulnerabilities in Ethereum Smart Contractsストレージ衝突

公開されているセキュリティ分析手法

このセクションでは、公開されており現在活発に開発が進められているオープンソース手法を紹介します。これらの手法は、Web3開発者やセキュリティアナリストが直接使用できるほか、他のツールの構成要素としても利用できます。Web3開発や監査の文脈に適したソースコードレベルの手法を優先的に取り上げています。

ツールをダウンロード