Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Web3Bugs — Демистификация эксплуатируемых уязвимостей в смарт-контрактах | Kitploit
Инструменты/GitHubGitHub/zhangzhuosjtu/web3bugs
Статический анализАнализ уязвимостейАнализ КодаФаззингСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHubzhangzhuosjtu/web3bugs

Web3Bugs

Демистификация эксплуатируемых уязвимостей в смарт-контрактах

Репозиторий
1.8k24841 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Демистификация эксплуатируемых ошибок в смарт-контрактах Logo

integrity validation

loading-ag-167

Этот проект направлен на предоставление ценного ресурса для Web3-разработчиков и аналитиков безопасности, помогая им понять эксплуатируемые ошибки в смарт-контрактах. Мы проводим тщательный анализ эксплуатируемых ошибок, извлечённых из code4rena, и классифицируем каждую ошибку по её природе.

Наши первоначальные исследования показывают, что значительная доля эксплуатируемых ошибок в смарт-контрактах относится к функциональным ошибкам, которые невозможно обнаружить с помощью простых и общих оракулов, таких как повторный вход (reentrancy). Мы стремимся повысить осведомлённость о значимости таких ошибок и призываем практиков разрабатывать более сложные и тонкие автоматические семантические оракулы для их обнаружения.


Значительная часть эксплуатируемых ошибок в смарт-контрактах относится к категории функциональных ошибок, которые невозможно обнаружить с помощью простых и общих оракулов.


Обратите внимание, что этот репозиторий находится в активной разработке, и данные могут меняться со временем из-за текущих конкурсов code4rena.

Описание набора данных

Структура каталогов

Набор данных организован в четыре папки:

  • papers/: содержит нашу статью ICSE23, обобщающую предварительные результаты, а также дополнительные материалы к статье.
  • results/: содержит классификацию ошибок в bugs.csv и описание каждого конкурса в contests.csv.
  • contracts/: содержит все смарт-контракты, которые мы исследовали, с использованием версии на момент проведения конкурса.
  • reports/: содержит все отчёты, предоставленные code4rena.

Метки ошибок

Мы классифицируем исследованные ошибки по трём основным категориям в зависимости от их природы:

  • Ошибки вне области действия (обозначаются O)
  • Ошибки, обнаруживаемые простыми и общими тестовыми оракулами (обозначаются L)
  • Ошибки, требующие высокоуровневых семантических оракулов (обозначаются S)

Поскольку классификация функциональных ошибок может быть неоднозначной, мы приветствуем предложения по улучшению наших стандартов классификации. Более подробную информацию о метках вы можете найти в нашей документации, и мы рекомендуем обратиться к нашим текущим рекомендациям по классификации.

Рекомендуемые инструменты анализа безопасности

Наша цель — создать исчерпывающий список методов обнаружения уязвимостей, который станет ценным ресурсом для Web3-разработчиков и аналитиков безопасности. Мы сосредоточимся на двух основных категориях:

  • Методы обнаружения уязвимостей, в которых приоритет отдаётся разработке семантических оракулов для смарт-контрактов.
  • Общедоступные инструменты анализа безопасности, которые можно использовать для аудита

Мы искренне приветствуем любые дополнительные предложения и вклад сообщества, чтобы помочь расширить и улучшить этот список.

Обнаружение уязвимостей с помощью автоматических семантических оракулов

Мы считаем, что будущие усилия в области безопасности web3 будут сосредоточены на выявлении функциональных ошибок и разработке соответствующих оракулов. Для этого мы намерены составить список методов, которые помогут в создании автоматических семантических оракулов. Эти методы будут взяты из различных источников, таких как рецензируемые исследовательские статьи, препринты, отраслевые инструменты и онлайн-ресурсы.

TechniqueBug Category
Finding Permission Bugs in Smart Contracts with Role MiningКонтроль доступа
AChecker: Statically Detecting Smart Contract Access Control VulnerabilitiesКонтроль доступа
Towards Automated Verification of Smart Contract FairnessСвойство справедливости
Clockwork Finance: Automated Analysis of Economic Security in Smart ContractsTBD
Confusum Contractum: Confused Deputy Vulnerabilities in Ethereum Smart ContractsConfused Deputy
Not your Type! Detecting Storage Collision Vulnerabilities in Ethereum Smart ContractsКоллизия хранилища

Общедоступные методы анализа безопасности

В этом разделе будут представлены открытые методы, которые находятся в открытом доступе и активно развиваются. Эти методы могут использоваться напрямую Web3-разработчиками и аналитиками безопасности или как составные части для других инструментов. Мы отдаём приоритет методам, работающим на уровне исходного кода, которые лучше подходят для Web3-разработки и аудита.

МетодРазработчик(и)ОписаниеКлючевые слова по безопасности
SlitherTrail of BitsФреймворк статического анализаДетекторы уязвимостей, SlithIR
AderynCyfrinФреймворк статического анализаСтатический анализатор, Пользовательские детекторы, Отчёты Markdown
FoundryParadigmИнструментарий разработкиФаззинг, Фаззинг с сохранением состояния (тестирование инвариантов), Дифференциальное тестирование
EchidnaTrail of BitsФаззерФаззинг , Фаззинг с сохранением состояния (тестирование инвариантов), CI/CD
OptikTrail of BitsГибридный фаззер (символьное выполнение + фаззинг)Фаззинг, фаззинг с сохранением состояния, символьное выполнение
Кроме того, мы подбираем каталог утилит безопасности, применимых к языкам программирования смарт-контрактов помимо Solidity.
МетодЯзыкОписаниеКлючевые слова по безопасности
Move ProverMoveФормальная спецификация и верификацияФормальная верификация

Ценные ресурсы для безопасности Web3

Этот раздел содержит подборку ресурсов, относящихся к безопасности web3.
РесурсКлючевые слова
Academic Smart Contract PapersСписок академических статей
DeFi Hacks Reproduce - FoundryВоспроизведение атак
Smart Contract Security Verification StandardЧек-лист по безопасности
Awesome MythX Smart Contract Security ToolsСервис анализа безопасности
Common Security Properties of Smart ContractsНабор средств проверки безопасности
Immunefi PoC TemplatesШаблоны PoC
Awesome MEV ResourcesРесурсы по MEV
Front-Running Attack Benchmark Construction and Vulnerability Detection Technique EvaluationНабор данных по фронт-раннингу
Ultimate DeFi & Blockchain Research BaseВсё в одном для безопасности блокчейна
Common Fork BugsНабор данных об эксплойтах

Вклад в проект

Мы приветствуем все виды вклада в наш проект, включая, но не ограничиваясь:

  • Предложение новых эталонных методов анализа безопасности смарт-контрактов.
  • Добавление новых раскрытых ошибок конкурсов code4rena.
  • Предложение улучшений стандарта классификации.
  • Исправление ошибочно помеченных ошибок.
  • Заполнение недостающих сущностей defillama в results/contests.csv.

Более подробную информацию можно найти в наших рекомендациях по внесению вклада.

Цитирование

Если вы используете наш набор данных в академической публикации, мы будем очень признательны за цитирование следующей работы:``` @inproceedings{DBLP:conf/icse/ZhangZXL23, author = {Zhuo Zhang and Brian Zhang and Wen Xu and Zhiqiang Lin}, title = {Demystifying Exploitable Bugs in Smart Contracts}, booktitle = {{ICSE}}, pages = {615--627}, publisher = {{IEEE}}, year = {2023} }

root@kitploit:~
## Уточнение

Пожалуйста, обратитесь к нашей [документации](https://github.com/zhangzhuosjtu/web3bugs/blob/main/docs/classification.md) по классификации.

## Благодарности

Мы хотели бы выразить искреннюю благодарность [code4rena](https://code4rena.com/) за предоставление этой ценной информации в открытый доступ.

<details>
<summary>Мы также выражаем признательность следующим участникам за их ценный вклад.</summary></br>

+ [__ItsNio__](https://github.com/niothefirst)
+ [__Wen Xu__](https://github.com/tarafans)
+ [__Patrick Collins__](https://github.com/PatrickAlphaC)
+ [__Meng Xu__](https://twitter.com/meng_xu_cs)
+ [__y3s0n__](https://github.com/CharesFang)
+ [__William Aaron Cheung__](https://github.com/Troublor)
+ [__soaphorn__](https://github.com/soaphorn)
+ [__Fabio Gritti__](https://github.com/degrigis)
+ [__Yannick__](https://twitter.com/MillusPontius)

</details>
Скачать инструмент
Woke
Ackee Blockchain
Инструментарий разработки
Тестирование кросс-чейн, Тестирование инвариантов, Детекторы уязвимостей, IR
4naly3erPicodesСтатический сканерCode4rena Pre-content Testing
ManticoreTrail of BitsИнструмент символьного выполненияСимвольное выполнение, Тестирование свойств
Halmosa16zСимвольный ограниченный проверщик моделейСимвольное выполнение, Проверка границ
Solidity SMTCheckerEthereum FoundationФормальная верификация с помощью символьного выполненияSolidity, Формальная верификация, Символьное выполнение
MythrilConsensysИнструмент символьного выполненияСимвольное выполнение, Ончейн-анализ, Детекторы уязвимостей, Taint-анализ
Pyrometer [WIP]NascentИнструмент символьного выполненияСимвольное выполнение, Абстрактная интерпретация
greedUCSB SeclabФреймворк статического/символьного анализаСимвольное выполнение, Проверка границ, Статический анализ, Тестирование свойств
ethpwnethpwnДинамический анализ/ОтладкаСимуляции EVM, Отладка EVM