? Lista selecionada sobre segurança de criptomoedas. (reverter, explorar, fuzz..)
Imagem deste blog de descompilação da Practical ETH.
Porosidade - ferramenta de descompilador e análise de segurança para Ethereum Smart-Contracts baseados em Blockchain.
Mythril – Ferramenta de análise de segurança para contratos inteligentes Ethereum.
MAIAN – Ferramenta automática para encontrar vulnerabilidades de rastreamento em contratos inteligentes Ethereum.
Echidna - Estrutura de teste fuzz Ethereum.
Manticore - Manticore usa execução simbólica para simular ataques complexos de múltiplos contratos e múltiplas transações contra bytecode EVM.
Ethersplay – Um desmontador gráfico de EVM com recursos avançados. (Binja)
Oyente - Um analisador automático de código EVM baseado em execução simbólica e solucionador Z3 SMT.
IDA-EVM - Módulo Processador IDA para a Máquina Virtual Ethereum.
Evmdis - desmontador EVM.
Securify – Verificação formal de contratos inteligentes Ethereum.
Rattle - Rattle é um analisador estático EVM que analisa o bytecode EVM diretamente em busca de vulnerabilidades.
Slither - Análise estática no Solidity.
Diligence – Serviços de Segurança, Ferramentas e Melhores Práticas para o Ecossistema Ethereum.
fuildai - Fluid é uma IA que pode encontrar e corrigir automaticamente vulnerabilidades de segurança fatais em contratos inteligentes.
vs code - Extensão Solidity Visual Auditor para VS Code
muellerberndt - Análise e exploração prática de segurança de contratos inteligentes - Parte 1
chapéu preto - chapéu preto Ethereum.
solidificado - hack de paridade.
arvanaghi 1 – Revertendo contratos inteligentes Ethereum.
arvanaghi 2 - Revertendo contratos inteligentes Ethereum 2.
ret2 - Descompilação prática de ETH.
loom-network – 6 vulnerabilidades e como evitá-las parte 1.
Montagem ETH - Vamos falar de montagem.
radare2 - Revertendo bytecode EVM com radare2.
Ferramentas de segurança Ethereum - Ferramentas de segurança Trailofbits Ethereum.
Hackernoon - Analisando contratos inteligentes Ethereum em busca de vulnerabilidades.
nccgroup - Descobrindo vulnerabilidades de contratos inteligentes com GOATCasino.
Arseny Reutov - Previsão de números aleatórios em contratos inteligentes Ethereum.
parque de diversões - A aleatoriedade é um grande problema.
Ethernaut - O ethernaut é um jogo de guerra baseado em Web3/Solidity.
GOATCasino - GOATCasino é um projeto Truffle que implanta um conjunto de contratos inteligentes intencionalmente vulneráveis.
ctf desafia SWAMPCTF
dasp - Projeto de segurança de aplicativos descentralizados (ou DASP) Top 10 de 2018.
Contratos não tão inteligentes - Exemplos de problemas de segurança do Solidity.
Opcodes EVM - opcodes Ethereum e referência de instruções.
estouro de inteiro mint estouro de inteiro mint.
Explorações de alocação de armazenamento de ponteiro não inicializado em contratos inteligentes Ethereum.
Mais Inteligente - Tornando os Contratos Inteligentes mais Inteligentes.
Livro Amarelo - Ethereum: um livro-razão de transações generalizadas, descentralizadas e seguro.
incrível
etéreo incrível
incrível máquina virtual ethereum
Ethercasts
Solidificado
codificador
iOSiro
auditor
@withzombies @chaignc @trailofbits
Por @chaignc #HexpressoTeam.