17 repositorios
Static and dynamic analysis tools for identifying vulnerabilities in smart contracts.
Explore 17 awesome GitHub repositories matching part of an awesome list · Security Analysis Tools. Refine with filters or upvote what's useful.
Static analysis framework for Solidity code.
Mythril es un analizador de seguridad de contratos inteligentes para Ethereum Virtual Machine que utiliza ejecución simbólica para identificar vulnerabilidades en el bytecode antes del despliegue. Funciona como un escáner de vulnerabilidades y auditor formal, tratando las entradas del programa como símbolos matemáticos para probar la presencia de errores en la lógica del contrato. La herramienta realiza un análisis a nivel de bytecode para detectar fallos que pueden estar ocultos por compiladores de alto nivel. Integra solvers SMT para determinar si estados de vulnerabilidad específicos son alcanzables y compara trazas de ejecución simbólica contra una biblioteca de firmas de fallos de seguridad conocidos. El proyecto cubre una amplia gama de capacidades de análisis de seguridad, incluyendo detección de vulnerabilidades en blockchain, auditoría formal de lógica de contratos y pruebas de seguridad automatizadas. También proporciona integración para flujos de trabajo de Git para validar el código como parte de un proceso de commit.
Open-source EVM bytecode security analysis tool.
Manticore is a symbolic execution engine designed for the analysis of binary executables and smart contracts. It functions as an automated vulnerability scanner and verification platform that systematically traverses program execution paths to identify security flaws, validate business invariants, and ensure software properties hold true under all possible input conditions. The engine distinguishes itself through a unified instruction set abstraction that enables consistent analysis across diverse architectures and contract formats. It provides a programmatic interface for deep customization,
Symbolic execution tool for smart contracts and binaries.
Comprehensive list of known attack vectors and common anti-patterns
Curated list of attack vectors and anti-patterns.
An Analysis Tool for Smart Contracts
Alternative static smart contract security analysis.
Tool to search secrets in various filetypes.
Automated scanning for hardcoded secrets and sensitive credentials in data.
Visualize Solidity control flow for smart contract security analysis. :dollar: ⇆ :dollar:
Visualize Solidity control flow for security analysis.
EVM dissassembler
EVM disassembler for smart contract inspection.
A Collection of Vulnerabilities in ERC20 Smart Contracts With Tokens Affected
Collection of known vulnerabilities in token contracts.
Faction is now an OWASP Project! You can find more information here
Framework for automating penetration testing reports and vulnerability tracking.
Slither Detectors by Pessimistic.io
Plugin providing additional security detectors for static analysis.
Framework for cryptoeconomic contract security, decentralized security bounties. Live on Ethereum.
Framework for cryptoeconomic contract security and bounties.
This is solc-verify, a modular verifier for Solidity.
Modular verifier for smart contract correctness.
Formal verification of contracts using property-based testing.
The SECBIT Static Analysis Extension to Solidity Compiler
Static analysis extension for the Solidity compiler.