?有关加密货币安全的精选列表。 (逆向、利用、模糊......)
图片来自这个实用的 ETH 反编译博客。
Porosity - 用于基于区块链的以太坊智能合约的反编译器和安全分析工具。
Mythril - 以太坊智能合约的安全分析工具。
MAIAN - 用于查找以太坊智能合约中跟踪漏洞的自动工具。
Echidna - 以太坊模糊测试框架。
Manticore - Manticore 使用符号执行来模拟针对 EVM 字节码的复杂多合约和多交易攻击。
Ethersplay - 具有高级功能的图形 EVM 反汇编程序。 (宾贾)
Oyente - 基于符号执行和 Z3 SMT 求解器的自动 EVM 代码分析器。
IDA-EVM - 用于以太坊虚拟机的 IDA 处理器模块。
Evmdis - EVM 反汇编程序。
Securify - 以太坊智能合约的形式验证。
Rattle - Rattle 是一种 EVM 静态分析器,可直接分析 EVM 字节码以查找漏洞。
Slither - Solidity 的静态分析。
Diligence - 以太坊生态系统的安全服务、工具和最佳实践。
fuildai - Fluid 是一种人工智能,可以自动查找并修复智能合约中的致命安全漏洞。
vs code - 适用于 VS Code 的 Solidity Visual Auditor 扩展
muellerberndt - 实用智能合约安全分析和利用 - 第 1 部分
blackhat - 黑帽以太坊。
固化 - 奇偶校验黑客。
arvanaghi 1 - 逆转以太坊智能合约。
arvanaghi 2 - 逆转以太坊智能合约 2.
ret2 - 实用的 ETH 反编译。
loom-network - 6 个漏洞以及如何避免它们第 1 部分。
ETH 组装 - 让我们谈谈组装。
radare2 - 使用radare2 反转 EVM 字节码.
以太坊安全工具 - Trailofbits 以太坊安全工具。
Hackernoon - 分析以太坊智能合约的漏洞。
nccgroup - 使用 GOATCasino 发现智能合约漏洞。
Arseny Reutov - 预测以太坊智能合约中的随机数。
funfair - 随机性很重要。
Ethernaut - ethernaut 是一款基于 Web3/Solidity 的战争游戏。
GOATCasino - GOATCasino 是一个 Truffle 项目,它部署了一组故意存在漏洞的智能合约。
ctf 挑战 SWAMPCTF
dasp - 2018 年去中心化应用程序安全项目(或 DASP)前 10 名。
不那么智能的合约 - Solidity 安全问题的示例。
EVM 操作码 - 以太坊操作码和指令参考。
薄荷整数溢出 薄荷整数溢出。
以太坊智能合约中未初始化的指针存储分配漏洞。
更智能 - 让智能合约更智能。
黄皮书 - 以太坊:安全的去中心化通用交易分类账。
惊人的
很棒的以太坊
很棒的以太坊虚拟机
以太网广播
凝固
代码管理员
约西罗
审计员
@withzombies @chaignc @trailofbits
作者:@chaignc #HexpressoTeam。