
Extensão do Burp Suite para decodificar tráfego Web3 JSON-RPC, incluindo chamadas de funções de contratos inteligentes, respostas e resolução de ABI com suporte a proxy-aware e multicall.
Web3 Decoder é uma extensão do Burp Suite que ajuda a analisar o que está acontecendo com as operações que envolvem contratos inteligentes da web3. Isso inclui principalmente chamadas JSON-RPC para nós Ethereum e nós de outras redes compatíveis (como Polygon, Arbitrum, BSC...).
Baixe o JAR mais recente da extensão — este link sempre serve a versão mais recente:
⬇ web3-decoder.jar (última versão)
As versões anteriores estão na página de Releases.
Em seguida, carregue-o no Burp Suite:
web3-decoder.jar baixado.Web3 e as abas de editor Web3 Request/Web3 Response aparecem assim que ele carrega.Requer uma versão do Burp empacotada com JRE 21 (versões atuais do Burp Suite). O JAR é autossuficiente — todas as dependências (web3j, etc.) estão incluídas.
./gradlew jar
O JAR da extensão é sempre gravado em um caminho constante — web3-decoder/build/libs/web3-decoder.jar — independentemente da versão, para que você possa apontar o Burp para ele uma vez e deixá-lo recarregar automaticamente nas recompilações. A publicação de releases está documentada em docs/RELEASING.md.
É assim que nossas abas de editor Web3 aprimoradas ficam depois de decodificar com sucesso suas solicitações e respostas JSON-RPC:

Abaixo, a Web3 Tab reformulada, com todas as configurações, ABIs detectados e muito mais! (Obrigado, Claude Design!)

A documentação detalhada está na pasta docs/:
A maioria dos block explorers suportados, como o etherscan.io, exige uma chave de API para permitir mais de 1 solicitação a cada 5 segundos.
A nova interface permite gerenciar as chains, os block explorers e as chaves de API.
A extensão armazena em cache os ABIs baixados dos block explorers, como o Etherscan. Você também pode adicioná-los diretamente pela aba Web3, obtendo-os automaticamente do block explorer ou adicionando-os manualmente.