?加密貨幣安全的精選清單。 (逆向、利用、模糊......)
圖片來自這個實用的 ETH 反編譯部落格。
Porosity - 用於基於區塊鏈的以太坊智能合約的反編譯器和安全分析工具。
Mythril - 以太坊智能合約的安全分析工具。
MAIAN - 用於尋找以太坊智能合約中追蹤漏洞的自動工具。
Echidna - 以太坊模糊測試框架。
Manticore - Manticore 使用符號執行來模擬針對 EVM 位元組碼的複雜多合約和多交易攻擊。
Ethersplay - 具有高級功能的圖形 EVM 反組譯器。 (賓賈)
Oyente - 基於符號執行和 Z3 SMT 求解器的自動 EVM 程式碼分析器。
IDA-EVM - 用於以太坊虛擬機器的 IDA 處理器模組。
Evmdis - EVM 反組譯程式。
Securify - 以太坊智能合約的形式驗證。
Rattle - Rattle 是一種 EVM 靜態分析器,可直接分析 EVM 字節碼以尋找漏洞。
Slither - Solidity 的靜態分析。
Diligence - 以太坊生態系統的安全服務、工具和最佳實踐。
fuildai - Fluid 是一種人工智慧,可以自動找到並修復智能合約中的致命安全漏洞。
vs code - 適用於 VS Code 的 Solidity Visual Auditor 擴充
muellerberndt - 實用智慧合約安全分析與利用 - 第 1 部分
blackhat - 黑帽以太坊。
固化 - 奇偶校驗駭客。
arvanaghi 1 - 逆轉以太坊智能合約。
arvanaghi 2 - 逆轉以太坊智能合約 2.
ret2 - 實用的 ETH 反編譯。
loom-network - 6 個漏洞以及如何避免它們第 1 部分。
ETH 組裝 - 讓我們談談組裝。
radare2 - 使用radare2 反轉 EVM 字節碼.
以太坊安全工具 - Trailofbits 以太坊安全工具。
Hackernoon - 分析以太坊智慧合約的漏洞。
nccgroup - 使用 GOATCasino 發現智慧合約漏洞。
Arseny Reutov - 預測以太坊智能合約中的隨機數。
funfair - 隨機性很重要。
Ethernaut - ethernaut 是一款基於 Web3/Solidity 的戰爭遊戲。
GOATCasino - GOATCasino 是一個 Truffle 項目,它部署了一組故意存在漏洞的智慧合約。
ctf 挑戰 SWAMPCTF
dasp - 2018 年去中心化應用程式安全專案(或 DASP)前 10 名。
不那麼聰明的合約 - Solidity 安全問題的範例。
EVM 操作碼 - 以太坊操作碼和指令參考。
薄荷整數溢出 薄荷整數溢出。
以太坊智能合約中未初始化的指標儲存分配漏洞。
更聰明 - 讓智能合約更聰明。
黃皮書 - 以太坊:安全的去中心化通用交易分類帳。
驚人的
很棒的以太坊
很棒的以太坊虛擬機
乙太網路廣播
凝固
程式碼管理員
約西羅
審計員
@withzombies @chaignc @trailofbits
作者:@chaignc #HexpressoTeam。