Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Web3Bugs — Демистификация эксплуатируемых уязвимостей в смарт-контрактах | Kitploit
Инструменты/GitHubGitHub/zhangzhuosjtu/web3bugs
Статический анализАнализ уязвимостейАнализ КодаФаззингСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHubzhangzhuosjtu/web3bugs

Web3Bugs

Демистификация эксплуатируемых уязвимостей в смарт-контрактах

Репозиторий
1.8k2481 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Демистификация эксплуатируемых ошибок в смарт-контрактах Logo

integrity validation

loading-ag-167

Этот проект направлен на предоставление ценного ресурса для Web3-разработчиков и аналитиков безопасности, помогая им понять эксплуатируемые ошибки в смарт-контрактах. Мы проводим тщательный анализ эксплуатируемых ошибок, извлечённых из code4rena, и классифицируем каждую ошибку по её природе.

Наши первоначальные исследования показывают, что значительная доля эксплуатируемых ошибок в смарт-контрактах относится к функциональным ошибкам, которые невозможно обнаружить с помощью простых и общих оракулов, таких как повторный вход (reentrancy). Мы стремимся повысить осведомлённость о значимости таких ошибок и призываем практиков разрабатывать более сложные и тонкие автоматические семантические оракулы для их обнаружения.


Значительная часть эксплуатируемых ошибок в смарт-контрактах относится к категории функциональных ошибок, которые невозможно обнаружить с помощью простых и общих оракулов.


Обратите внимание, что этот репозиторий находится в активной разработке, и данные могут меняться со временем из-за текущих конкурсов code4rena.

Описание набора данных

Структура каталогов

Набор данных организован в четыре папки:

  • papers/: содержит нашу статью ICSE23, обобщающую предварительные результаты, а также дополнительные материалы к статье.
  • results/: содержит классификацию ошибок в bugs.csv и описание каждого конкурса в contests.csv.
  • contracts/: содержит все смарт-контракты, которые мы исследовали, с использованием версии на момент проведения конкурса.
  • reports/: содержит все отчёты, предоставленные code4rena.

Метки ошибок

Мы классифицируем исследованные ошибки по трём основным категориям в зависимости от их природы:

  • Ошибки вне области действия (обозначаются O)
  • Ошибки, обнаруживаемые простыми и общими тестовыми оракулами (обозначаются L)
  • Ошибки, требующие высокоуровневых семантических оракулов (обозначаются S)

Поскольку классификация функциональных ошибок может быть неоднозначной, мы приветствуем предложения по улучшению наших стандартов классификации. Более подробную информацию о метках вы можете найти в нашей документации, и мы рекомендуем обратиться к нашим текущим рекомендациям по классификации.

Рекомендуемые инструменты анализа безопасности

Наша цель — создать исчерпывающий список методов обнаружения уязвимостей, который станет ценным ресурсом для Web3-разработчиков и аналитиков безопасности. Мы сосредоточимся на двух основных категориях:

  • Методы обнаружения уязвимостей, в которых приоритет отдаётся разработке семантических оракулов для смарт-контрактов.
  • Общедоступные инструменты анализа безопасности, которые можно использовать для аудита

Мы искренне приветствуем любые дополнительные предложения и вклад сообщества, чтобы помочь расширить и улучшить этот список.

Обнаружение уязвимостей с помощью автоматических семантических оракулов

Мы считаем, что будущие усилия в области безопасности web3 будут сосредоточены на выявлении функциональных ошибок и разработке соответствующих оракулов. Для этого мы намерены составить список методов, которые помогут в создании автоматических семантических оракулов. Эти методы будут взяты из различных источников, таких как рецензируемые исследовательские статьи, препринты, отраслевые инструменты и онлайн-ресурсы.

Общедоступные методы анализа безопасности

В этом разделе будут представлены открытые методы, которые находятся в открытом доступе и активно развиваются. Эти методы могут использоваться напрямую Web3-разработчиками и аналитиками безопасности или как составные части для других инструментов. Мы отдаём приоритет методам, работающим на уровне исходного кода, которые лучше подходят для Web3-разработки и аудита.

Кроме того, мы подбираем каталог утилит безопасности, применимых к языкам программирования смарт-контрактов помимо Solidity.
МетодЯзыкОписаниеКлючевые слова по безопасности
Move ProverMoveФормальная спецификация и верификацияФормальная верификация

Ценные ресурсы для безопасности Web3

Этот раздел содержит подборку ресурсов, относящихся к безопасности web3.

Вклад в проект

Мы приветствуем все виды вклада в наш проект, включая, но не ограничиваясь:

  • Предложение новых эталонных методов анализа безопасности смарт-контрактов.
  • Добавление новых раскрытых ошибок конкурсов code4rena.
  • Предложение улучшений стандарта классификации.
  • Исправление ошибочно помеченных ошибок.
  • Заполнение недостающих сущностей defillama в results/contests.csv.

Более подробную информацию можно найти в наших рекомендациях по внесению вклада.

Цитирование

Если вы используете наш набор данных в академической публикации, мы будем очень признательны за цитирование следующей работы:``` @inproceedings{DBLP:conf/icse/ZhangZXL23, author = {Zhuo Zhang and Brian Zhang and Wen Xu and Zhiqiang Lin}, title = {Demystifying Exploitable Bugs in Smart Contracts}, booktitle = {{ICSE}}, pages = {615--627}, publisher = {{IEEE}}, year = {2023} }

root@kitploit:~
## Уточнение

Пожалуйста, обратитесь к нашей [документации](https://github.com/zhangzhuosjtu/web3bugs/blob/HEAD/docs/classification.md) по классификации.

## Благодарности

Мы хотели бы выразить искреннюю благодарность [code4rena](https://code4rena.com/) за предоставление этой ценной информации в открытый доступ.

<details>
<summary>Мы также выражаем признательность следующим участникам за их ценный вклад.</summary></br>

+ [__ItsNio__](https://github.com/niothefirst)
+ [__Wen Xu__](https://github.com/tarafans)
+ [__Patrick Collins__](https://github.com/PatrickAlphaC)
+ [__Meng Xu__](https://twitter.com/meng_xu_cs)
+ [__y3s0n__](https://github.com/CharesFang)
+ [__William Aaron Cheung__](https://github.com/Troublor)
+ [__soaphorn__](https://github.com/soaphorn)
+ [__Fabio Gritti__](https://github.com/degrigis)
+ [__Yannick__](https://twitter.com/MillusPontius)

</details>
Скачать инструмент
TechniqueBug Category
Finding Permission Bugs in Smart Contracts with Role MiningКонтроль доступа
AChecker: Statically Detecting Smart Contract Access Control VulnerabilitiesКонтроль доступа
Towards Automated Verification of Smart Contract FairnessСвойство справедливости
Clockwork Finance: Automated Analysis of Economic Security in Smart ContractsTBD
Confusum Contractum: Confused Deputy Vulnerabilities in Ethereum Smart ContractsConfused Deputy
Not your Type! Detecting Storage Collision Vulnerabilities in Ethereum Smart ContractsКоллизия хранилища
МетодРазработчик(и)ОписаниеКлючевые слова по безопасности
SlitherTrail of BitsФреймворк статического анализаДетекторы уязвимостей, SlithIR
AderynCyfrinФреймворк статического анализаСтатический анализатор, Пользовательские детекторы, Отчёты Markdown
FoundryParadigmИнструментарий разработкиФаззинг, Фаззинг с сохранением состояния (тестирование инвариантов), Дифференциальное тестирование
EchidnaTrail of BitsФаззерФаззинг , Фаззинг с сохранением состояния (тестирование инвариантов), CI/CD
OptikTrail of BitsГибридный фаззер (символьное выполнение + фаззинг)Фаззинг, фаззинг с сохранением состояния, символьное выполнение
WokeAckee BlockchainИнструментарий разработкиТестирование кросс-чейн, Тестирование инвариантов, Детекторы уязвимостей, IR
4naly3erPicodesСтатический сканерCode4rena Pre-content Testing
ManticoreTrail of BitsИнструмент символьного выполненияСимвольное выполнение, Тестирование свойств
Halmosa16zСимвольный ограниченный проверщик моделейСимвольное выполнение, Проверка границ
Solidity SMTCheckerEthereum FoundationФормальная верификация с помощью символьного выполненияSolidity, Формальная верификация, Символьное выполнение
MythrilConsensysИнструмент символьного выполненияСимвольное выполнение, Ончейн-анализ, Детекторы уязвимостей, Taint-анализ
Pyrometer [WIP]NascentИнструмент символьного выполненияСимвольное выполнение, Абстрактная интерпретация
greedUCSB SeclabФреймворк статического/символьного анализаСимвольное выполнение, Проверка границ, Статический анализ, Тестирование свойств
ethpwnethpwnДинамический анализ/ОтладкаСимуляции EVM, Отладка EVM
РесурсКлючевые слова
Academic Smart Contract PapersСписок академических статей
DeFi Hacks Reproduce - FoundryВоспроизведение атак
Smart Contract Security Verification StandardЧек-лист по безопасности
Awesome MythX Smart Contract Security ToolsСервис анализа безопасности
Common Security Properties of Smart ContractsНабор средств проверки безопасности
Immunefi PoC TemplatesШаблоны PoC
Awesome MEV ResourcesРесурсы по MEV
Front-Running Attack Benchmark Construction and Vulnerability Detection Technique EvaluationНабор данных по фронт-раннингу
Ultimate DeFi & Blockchain Research BaseВсё в одном для безопасности блокчейна
Common Fork BugsНабор данных об эксплойтах