Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Web3Bugs — 스마트 계약의 악용 가능한 버그 파헤치기 | Kitploit
도구/GitHubGitHub/zhangzhuosjtu/web3bugs
Static AnalysisVulnerability AnalysisCode AnalysisFuzzingPapers & ResearchLearning & EducationCurated Resources
GitHubzhangzhuosjtu/web3bugs

Web3Bugs

스마트 계약의 악용 가능한 버그 파헤치기

저장소 보기
1.8k248191년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

스마트 계약의 악용 가능한 버그 파헤치기 Logo

integrity validation

loading-ag-167

이 프로젝트는 Web3 개발자와 보안 분석가가 스마트 계약의 악용 가능한 버그를 이해하는 데 도움이 되는 유용한 리소스를 제공하는 것을 목표로 합니다. 우리는 code4rena에서 추출한 악용 가능한 버그에 대해 철저한 분석을 수행하고 각 버그를 그 특성에 따라 분류합니다.

우리의 초기 연구에 따르면 스마트 계약의 악용 가능한 버그 중 상당 부분이 단순하고 일반적인 오라클(예: 재진입)로는 탐지할 수 없는 기능적 버그입니다. 우리는 이러한 버그의 중요성에 대한 인식을 높이고 실무자들이 이를 탐지할 수 있는 더 정교하고 세밀한 자동 의미론적 오라클을 개발하도록 장려하고자 합니다.


스마트 계약의 악용 가능한 버그 중 상당수는 단순하고 일반적인 오라클로는 탐지할 수 없는 기능적 버그에 해당합니다.


참고로 이 저장소는 현재 활발히 개발 중이며, 진행 중인 code4rena 콘테스트로 인해 데이터는 시간이 지남에 따라 변경될 수 있습니다.

데이터셋 설명

폴더 구조

데이터셋은 네 개의 폴더로 구성되어 있습니다:

  • papers/: 우리의 예비 결과를 요약한 ICSE23 논문과 해당 논문의 보충 자료를 포함합니다.
  • results/: bugs.csv의 버그 분류와 contests.csv의 각 콘테스트 설명을 포함합니다.
  • contracts/: 콘테스트 당시 버전을 기준으로 검토한 모든 스마트 계약을 포함합니다.
  • reports/: code4rena가 제공한 모든 보고서를 포함합니다.

버그 라벨

우리는 조사한 버그를 그 특성에 따라 세 가지 주요 범주로 분류합니다:

  • 범위 밖의 버그 (__O__로 표시)
  • 간단하고 일반적인 테스트 오라클로 탐지 가능한 버그 (__L__로 표시)
  • 고수준 의미론적 오라클을 요구하는 버그 (__S__로 표시)

기능적 버그의 분류는 모호할 수 있으므로, 분류 기준을 개선하기 위한 제안을 환영합니다. 보다 자세한 라벨 정보는 문서에서 확인할 수 있으며, 현재 분류 지침을 참조하시기 바랍니다.

권장 보안 분석 도구

우리의 목표는 Web3 개발자와 보안 분석가에게 유용한 리소스가 될 포괄적인 취약점 탐지 기법 목록을 만드는 것입니다. 우리는 두 가지 주요 범주에 초점을 맞출 것입니다:

  • 스마트 계약을 위한 의미론적 오라클 개발을 우선시하는 취약점 탐지 기법
  • 감사에 사용할 수 있는 공개적으로 이용 가능한 보안 분석 도구

커뮤니티의 추가 제안이나 기여를 통해 목록을 확장하고 개선하는 데 도움을 주시길 진심으로 환영합니다.

자동 의미론적 오라클을 이용한 취약점 탐지

우리는 향후 web3 보안 노력이 기능적 버그 식별과 이에 대응하는 오라클 개발을 우선시할 것이라고 믿습니다. 이를 위해 자동 의미론적 오라클 생성에 지침을 제공하는 기법 목록을 정리하고자 합니다. 이러한 기법은 동료 검토 연구 논문, 사전 인쇄본, 산업 도구, 온라인 리소스 등 다양한 자료에서 수집될 것입니다.

기법버그 범주
역할 마이닝을 통한 스마트 계약의 권한 버그 찾기접근 제어
AChecker: 스마트 계약 접근 제어 취약점 정적 탐지접근 제어
스마트 계약 공정성 자동 검증을 향하여공정성 속성
Clockwork Finance: 스마트 계약의 경제적 보안 자동 분석TBD
Confusum Contractum: 이더리움 스마트 계약의 혼동된 대리자 취약점혼동된 대리자
Not your Type! 이더리움 스마트 계약의 저장소 충돌 취약점 탐지저장소 충돌

공개적으로 이용 가능한 보안 분석 기법

이 섹션에는 공개적으로 이용 가능하고 현재 활발히 개발 중인 오픈소스 기법이 포함됩니다. 이러한 기법은 Web3 개발자와 보안 분석가가 직접 사용하거나 다른 도구의 구성 요소로 사용할 수 있습니다. 우리는 Web3 개발 및 감사 환경에 더 적합한 소스 코드 수준의 기법을 우선시합니다.

도구 다운로드