17 dépôts
Static and dynamic analysis tools for identifying vulnerabilities in smart contracts.
Explore 17 awesome GitHub repositories matching part of an awesome list · Security Analysis Tools. Refine with filters or upvote what's useful.
Static analysis framework for Solidity code.
Mythril est un analyseur de sécurité pour smart contracts sur l'Ethereum Virtual Machine qui utilise l'exécution symbolique pour identifier les vulnérabilités dans le bytecode avant le déploiement. Il fonctionne comme un scanner de vulnérabilités et un auditeur formel, traitant les entrées du programme comme des symboles mathématiques pour prouver la présence de bugs dans la logique du contrat. L'outil effectue une analyse au niveau du bytecode pour détecter des failles qui pourraient être masquées par les compilateurs de haut niveau. Il intègre des solveurs SMT pour déterminer si des états de vulnérabilité spécifiques sont atteignables et compare les traces d'exécution symbolique à une bibliothèque de signatures de failles de sécurité connues. Le projet couvre un large éventail de capacités d'analyse de sécurité, incluant la détection de vulnérabilités blockchain, l'audit formel de la logique de contrat et les tests de sécurité automatisés. Il fournit également une intégration pour les workflows Git afin de valider le code dans le cadre du processus de commit.
Open-source EVM bytecode security analysis tool.
Manticore is a symbolic execution engine designed for the analysis of binary executables and smart contracts. It functions as an automated vulnerability scanner and verification platform that systematically traverses program execution paths to identify security flaws, validate business invariants, and ensure software properties hold true under all possible input conditions. The engine distinguishes itself through a unified instruction set abstraction that enables consistent analysis across diverse architectures and contract formats. It provides a programmatic interface for deep customization,
Symbolic execution tool for smart contracts and binaries.
Comprehensive list of known attack vectors and common anti-patterns
Curated list of attack vectors and anti-patterns.
An Analysis Tool for Smart Contracts
Alternative static smart contract security analysis.
Tool to search secrets in various filetypes.
Automated scanning for hardcoded secrets and sensitive credentials in data.
Visualize Solidity control flow for smart contract security analysis. :dollar: ⇆ :dollar:
Visualize Solidity control flow for security analysis.
EVM dissassembler
EVM disassembler for smart contract inspection.
A Collection of Vulnerabilities in ERC20 Smart Contracts With Tokens Affected
Collection of known vulnerabilities in token contracts.
Faction is now an OWASP Project! You can find more information here
Framework for automating penetration testing reports and vulnerability tracking.
Slither Detectors by Pessimistic.io
Plugin providing additional security detectors for static analysis.
Framework for cryptoeconomic contract security, decentralized security bounties. Live on Ethereum.
Framework for cryptoeconomic contract security and bounties.
This is solc-verify, a modular verifier for Solidity.
Modular verifier for smart contract correctness.
Formal verification of contracts using property-based testing.
The SECBIT Static Analysis Extension to Solidity Compiler
Static analysis extension for the Solidity compiler.