? Liste organisée sur la sécurité des cryptomonnaies. (inverser, exploiter, fuzz..)
Image de ce blog pratique de décompilation ETH.
Porosité - Décompilateur et outil d'analyse de sécurité pour les contrats intelligents Ethereum basés sur la blockchain.
Mythril - Outil d'analyse de sécurité pour les contrats intelligents Ethereum.
MAIAN - Outil automatique pour trouver des traces de vulnérabilités dans les contrats intelligents Ethereum.
Echidna - Cadre de test de fuzz Ethereum.
Manticore - Manticore utilise l'exécution symbolique pour simuler des attaques complexes multi-contrats et multi-transactions contre le bytecode EVM.
Ethersplay - Un désassembleur graphique EVM avec des fonctionnalités avancées. (Binja)
Oyente - Un analyseur de code EVM automatique basé sur l'exécution symbolique et le solveur Z3 SMT.
IDA-EVM - Module de processeur IDA pour la machine virtuelle Ethereum.
Evmdis - Désassembleur EVM.
Securify - Vérification formelle des contrats intelligents Ethereum.
Rattle - Rattle est un analyseur statique EVM qui analyse directement le bytecode EVM à la recherche de vulnérabilités.
Slither - Analyse statique sur Solidité.
Diligence - Services de sécurité, outils et meilleures pratiques pour l'écosystème Ethereum.
fuildai - Fluid est une IA qui peut automatiquement trouver et corriger les failles de sécurité fatales dans les contrats intelligents.
vs code - Extension Solidity Visual Auditor pour VS Code
muellerberndt - Analyse et exploitation pratiques de la sécurité des contrats intelligents — Partie 1
chapeau noir - Chapeau noir Ethereum.
solidifié - Hack de parité.
arvanaghi 1 - Inverser les contrats intelligents Ethereum.
arvanaghi 2 - Inverser les contrats intelligents Ethereum 2.
ret2 - Décompilation ETH pratique.
loom-network - 6 vulnérabilités et comment les éviter, partie 1.
Assemblée ETH - Parlons d'assemblage.
radare2 - Inversion du bytecode EVM avec radare2.
Outils de sécurité Etherum - Outils de sécurité Trailofbits Ethereum.
Hackernoon - Analyse des vulnérabilités des contrats intelligents Ethereum.
nccgroup - Découverte des vulnérabilités des contrats intelligents avec GOATCasino.
Arseny Reutov - Prédire des nombres aléatoires dans les contrats intelligents Ethereum.
fête foraine - Le hasard est un gros problème.
Ethernaut - L'Ethernaut est un wargame basé sur Web3/Solidity.
GOATCasino - GOATCasino est un projet Truffle qui déploie un ensemble de contrats intelligents intentionnellement vulnérables.
Le CTF défie le SWAMPCTF
dasp - Projet de sécurité des applications décentralisées (ou DASP) Top 10 de 2018.
Des contrats pas si intelligents - Exemples de problèmes de sécurité Solidity.
Opcodes EVM - Opcodes Ethereum et référence d'instructions.
Débordement d'entier à la menthe Débordement d'entier à la menthe.
Exploits d’allocation de stockage de pointeur non initialisés dans les contrats intelligents Ethereum.
Plus intelligent – Rendre les contrats intelligents plus intelligents.
Livre Jaune - Ethereum : un registre de transactions généralisé et décentralisé sécurisé.
génial
génial Ethereum
superbe machine virtuelle Ethereum
Éthercasts
Solidifié
codementeur
Iosiro
auditeur
@withzombies @chaignc @trailofbits
Par @chaignc #HexpressoTeam.