
Slitherin: наши собственные детекторы Slither
5 мая 2023 г.Приветствую вас, дорогие читатели!
Мы команда pessimistic.io, и в последние месяцы мы активно развиваем наши собственные Детекторы скольжения для облегчения проверки кода и аудита.< /p>
Это просто релизная статья, которая во многом повторяет то, что указано в нашем файле readme; тем не менее, эта статья послужит началом серии статей, в которых мы расскажем о разработке, новых детекторах и улучшениях!
Этот репозиторий содержит все, что вам может понадобиться для работы с ними! сильный>
Следите за обновлениями!
:::информация Наша команда выражает глубочайшую благодарность создателям инструмента Slither: Джосселину Файсту, Густаво Гриеко. и Алекс Гроус, а также Crytic, Trail of Bits подразделение безопасности блокчейна и все люди, которые верят в оригинальный инструмент и его эволюцию!
:::
Нашей целью было повысить чувствительность детекторов, чтобы помочь нашим одиторам, чтобы они были достаточно простыми и не были написаны в «оригинальном стиле». В результате они производят FP (False Positives< /a>) чаще, чем оригинальные.
Таким образом, наши детекторы — это своего рода автоматизация проверок, реализованных в чек-листе, их основная цель — поиск проблем и помощь аудитору кода.
https://github.com/pessimistic-io/slitherin?embedable=true р>
Сообщите нам, если вы обнаружили проблему/ошибку/уязвимость с помощью наших пользовательских детекторов Slither. Вы можете связаться с нами, открыв PR/Issue или напрямую, как вам удобнее.
Кстати, вот несколько свободных мест во втором квартале 2023 года, так что если вашему проекту нужен аудит — смело пишите посетите нашу страницу общедоступных отчетов!
Что такое ползунок?
Короче говоря, Slither — это основанная на Python система безопасности контрактов, впервые предложенная в документе 2019 года strong> Джосселин Файст, Густаво Грико и Алекс Гроче. Slither Framework предлагает автоматическое обнаружение уязвимостей и оптимизацию, а также сводки кодовой базы, чтобы помочь разработчику понять.
Созданный Crytic, подразделением Trail of Bits по обеспечению безопасности блокчейнов, Slither совместим с Hardhat и Truffle и поддерживает код Solidity, написанный, начиная с версии 0.4.
Помимо отличных аналитических возможностей, он также включает в себя набор принтеров, которые обобщают различные аспекты контракта в удобоваримой форме. Их даже можно использовать для быстрого построения модели ментального контракта, прежде чем углубляться в код!
Однако несколько принтеров теряют свою ценность для более сложных проектов, поскольку их вывод становится неуправляемым… Мы склонны думать, что плагины на самом деле являются одним из наиболее важных аспектов правильной настройки и запуска Slither, поскольку они значительно расширяют функциональность. !
Также имейте в виду, что это самый удобный способ добавления собственных детекторов. Ознакомьтесь с нашей недавней статьей о Slither, если вы еще этого не сделали:
https://blog.pessimistic.io/slither-an-auditors-cornucopia -a8793ea96e67?embedable=true
У этой статьи есть и вторая цель: быть систематизацией знаний по использованию инструментов Slither, в чем я буду опираться на авторов, которым сам доверяю в этом вопросе и, конечно же, на наших пессимистичных аудиторов.io.
С учетом всего сказанного, вот несколько упоминаний Slither в следующих исследовательских работах:< /p>
* Slither: система статического анализа смарт-контрактов * Обнаружение уязвимых смарт-контрактов Ethereum с помощью абстрактных сигнатур уязвимостей * Оценка инструментов статического анализа смарт-контрактов с использованием внедрения ошибок * Мы также хотели бы пригласить вас посетить наш блог и прочитайте нашу статью о Slither!
Slither: подробно
Список ресурсов, который вы увидите после этого, поможет вам узнать больше о Slither. и нашу версию детекторов, Slitherin, и мы думаем, что вы сочтут их очень полезными:
* Доступ к личным данным в смарт-контрактах * Самый простой способ запустить Slither для вашего проекта Smart Contract * Карта набора данных для проверенных смарт-контрактов Slither * Slither & Ехидна + переназначения * Статический анализ смарт-контрактов с помощью Slither & Действия GitHub
Мы тщательно изучили все вышеперечисленное, провели несколько тестов на исторических данных и с гордостью представляем наши собственные детекторы. !
Было бы здорово, если бы вы могли добавить в закладки, поделиться, пометить или разветвить следующий репозиторий. Любое внимание поможет нам достичь нашей общей цели — сделать Web3 чуточку безопаснее, чем было раньше: поэтому нам нужна ваша поддержка!
Со своей стороны, мы сделаем все, что в наших силах, чтобы этот проект продолжал успешно развиваться с точки зрения как кода, так и технологий, а также сообщества и профессионального взаимодействия!
Следующие ссылки и ресурсы могут быть вам полезны в работе; внимательно ознакомьтесь с ними:
* Slither * Слизерин * Как мы используем Slither в Pessimistic.io * Объяснение скольжения * Slither: подробно * Обзор Slither< /сильный> * Slither — Python * Атаки на смарт-контракты с повторным входом * Не забудьте посетить наш блог!
Если у вас есть дополнительные вопросы или предложения, присоединяйтесь к нашему серверу Discord или >чат в Telegram! Мы надеемся увидеть вас там, и мы намерены поддерживать сообщество и его инициативы!
Мы искренне надеемся, что наша работа окажется для вас полезной, и ценим любые отзывы, поэтому без колебаний свяжитесь с нами!
Также опубликовано здесь
Оригинал
Recent Post
-
Небольшие коммиты, большие победы: как атомные изменения преобразуют жизнь разработчика
20 августа 2025 г. -
Начало работы с государственным управлением в Still.js
20 августа 2025 г. -
Однородность и нормальность: как проверить ваши экспериментальные данные
20 августа 2025 г. -
Революционизация QA: Мой путь к созданию уникального аудита, который сокращает затраты и повышает эффективность
20 августа 2025 г. -
Реальная проблема Web3 не технологий. Это распространение.
20 августа 2025 г.
Categories
- Python
- blockchain
- web
- hackernoon
- вычисления
- вычислительные компоненты
- цифровой дом
- игры
- аудио
- домашний кинотеатр
- Интернет
- Мобильные вычисления
- сеть
- фотосъемка видео
- портативные устройства
- программного обеспечения
- телефон и связь
- телевидение
- видео
- мир технологий
- умные гиды
- облако
- искусственный интеллект
- се
- Samsung
- умные города
- digitaltrends
- отели
- Startups
- Venture
- Crypto
- Apps
- безопасность
- техника и работа
- cxo
- мобильность
- разработчик
- 5г
- майкрософт
- инновации
- Права и свободы
- Законодательство и право
- Политика и общество
- Космическая промышленность
- Информационные технологии
- Технологии
- Образование
- Научные исследования
- Автомобильная промышленность
- Программная инженерия
- IT и технологии
- Веб-разработка
- Программирование
- Автоматизация
- Карьерный рост
- Программирование и анализ данных
- Трудоустройство
- Политика
- Искусственный интеллект
- ИТ-технологии
- Программное обеспечение
- Экологическая политика
- Образование и рынок труда
- Политика и право
- Microsoft Teams и SharePoint
- Информационная безопасность
- Кибербезопасность
- Налоги
- Образование и карьера
- Интернет и технологии
- Технологии, Государственные услуги
- Политика и технологии
- Разработка программного обеспечения
- Разработка ПО
- Машинное обучение
- Налогообложение, технологии, открытый исходный код
- Финансы и налоги
- Технологии, Интернет, Экология
- Интернет, безопасность
- Технологии и политика
- Операционные системы
- Профессиональная разработка
- Технологии, Безопасность
- Интернет и общество
- Финансовая индустрия
- Налоговый учёт
- Общественное здравоохранение
- Технологическая отрасль
- Юриспруденция
- Технологии и государство
- Здоровье и фитнес
- IT-инфраструктура
- Технологии и ИИ
- Здравоохранение
- IT
- Технологии, Экономика
- Музыка и технологии
- Здоровье и питание
- IT и безопасность
- Бизнес и предпринимательство
- Технологии, Программное обеспечение
- Технологии и инновации
- Технологии, данные, этика
- Технологии и Интернет
- Технологии и SaaS
- Медицина и здравоохранение
- Онлайн-видеосервисы
- Финансы и технологии
- Чтение и саморазвитие
- Экономика и бизнес
- Безопасность данных
- Удаленная работа
- Авиация и технологии
- Технологии, Игры
- Энергетика
- Социальные сети, безопасность, технологии
- Саморазвитие
- Безопасность информации
- Бизнес и карьера
- Технологии и отношения
- Игровая индустрия
- Компьютерная индустрия
- Математика, Искусственный интеллект
- Наука и технологии
- Технологии и безопасность
- Технологии, Удаленная работа, Бизнес
- Видеоигры
- Технологии, Искусственный интеллект, Этика
- Технологии, социальные сети, 6G
- Технологии, Программирование, AI, Разработка ПО
- Программирование, Разработка ПО, Технологии
- Животные
- Технологии, Искусственный интеллект
- Программирование, карьера, технологии, обучение
- Бизнес и технологии
- Технологии, Безопасность данных
- Астрономия и физика
- Продуктивность, личное развитие
- Медиа и Технологии
- Программирование и Искусственный Интеллект
- Социальные сети
- Политика и экономика
- Технологии, Медицина, Искусственный интеллект
- Технологии и управление
- Космос и астрономия
- Общество и политика
- Космические исследования
- Веб-дизайн
- Искусственный интеллект и безопасность данных
- Технологии, Безопасность, Конфиденциальность
- Экологическая проблема
- Технологии, Погода
- Авиация
- Транспортная сфера
- Технологии и бизнес
- Игровая промышленность
- Телевидение и реклама
- Аналитика данных
- Технологии и кибербезопасность
- Маркетинг
- Технологии и гаджеты
- Технологии, Авиация, Инновации
- Финансы и инвестиции
- Технологии и общество
- Рыночный анализ
- Космология
- Данные и бизнес
- IT и программирование
- Технологии и право
- Программирование и разработка
- Астрофизика
- Медицинские технологии
- Авиационная промышленность
- Технологии и искусственный интеллект
- Генетическая инженерия
- Бизнес и инвестиции
- Компьютерная промышленность
- Психология и социология
- Образование и технологии
- Рынок труда
- Технологии, Стартапы
- Технологии, Приватность, Чтение
- Маркетинг и продажи
- Виртуальная реальность
- Технологии, Смартфоны, Маркетинг
- Технологии, Бизнес, Личностный рост
- Экологические проблемы
- Экономика и технологии
- IT и карьера
- Интернет и безопасность
- Разработка и технологии
- Биотехнологии
- Интернет-магазины, кибербезопасность
- Финансы
- Безопасность и технологии
- Экономика
- Защита данных
- Data Science
- Карьера и работа
- Финансовый успех, мошенничество, маркетинг
- Безопасность
- Экология
- Космическая индустрия
- Программирование, Python, Обучение
- Технологии искусственного интеллекта
- Технологии, Дизайн, iOS
- Программирование, DevOps, Kubernetes
- Социальные сети и пропаганда
- Корпоративная этика
- Управление IT-инфраструктурой
- Здоровье и медицина
- Медицина
- Медицинская промышленность
- Разработка и дизайн
- Искусственный интеллект, Диагностика систем
- Образование и психология
- Технологии, Автомобильная промышленность
- Автомобили и путешествия
- Астрономия и космология
- Программирование и технологии
- IT, работа в офисе, эмоциональный интеллект
- Компьютерная техника
- Здоровье и благополучие
- Управление персоналом
- Политика и управление
- Бизнес и экономика
- Социальные сети, Пропаганда, Информационная безопасность
- Технологии и автоматизация
- Геймдизайн
- Экология и технологии
- CRM-системы, IT-инфраструктура
- Права человека
- Цифровая цензура, свобода слова, технологии
- Технологии, Искусственный интеллект, Работа
- Наука о данных
- Астрономия, Наука
- Интернет и цифровые технологии
- Технологии, управление
- Интернет и связь
- Технологии и конфиденциальность
- Интернет и свобода слова
- Психология и социальные науки
- Книги и литература
- Работа и карьера
- Финансовые технологии
- Психология и саморазвитие
- IT, программирование, сети
- Технологии, Видеоигры
- Экология и энергетика
- Космонавтика
- Медицина и технологии
- Игры и развлечения
- Музыкальная индустрия
- Логистика и складирование
- Бизнес и финансы
- Экология и окружающая среда
- Правозащита
- Социальные сети и дезинформация
- Технологии и рынок труда
- Технологии, Искусственный интеллект, Рынок труда
- Технологии и будущее
- Медицина и здоровье
- Социальные медиа
- Экология, политика, общество
- Экономика и Финансы
- Разработка игр
- Пропаганда и дезинформация
- Медицинские исследования
- Онлайн-знакомства
- Политика и СМИ
- Энергетика и электромобили
- Климатические изменения
- Технологии, Рынок труда
- IT и управление данными
- Безопасность и кибербезопасность
- Интернет-технологии
- Психология и личностное развитие
- Технологии, Мессенджеры
- Цифровые технологии
- Здоровье и самосовершенствование
- Технологии и AI
- Технологии и спорт
- IT, Разработка программного обеспечения
- Экология и климат
- Космос и технологии
- Юридическая сфера
- Безопасность в интернете
- Программирование, Искусственный Интеллект, Качество ПО
- Технологии и мессенджеры
- Социальная справедливость
- Технологическая индустрия
- Личностное развитие, Time-менеджмент, Психология
- Бизнес и менеджмент
- Технологии, Микросхемы, Автономные системы
- Фриланс и предпринимательство
- Социальные сети и искусственный интеллект
- Криминальные дела
- Социальные сети, Маркетинг
- Энергетика и экология
- Технологии, Искусственный Интеллект, Полиция
- Программирование, Искусственный интеллект, Рынок труда
- Социальные сети, дезинформация, анализ данных
- Потребительские права
- Образование и наука
- Технологии и правосудие
- Технологии, Безопасность, Автомобили
- Энергетика и окружающая среда
- Личностное развитие
- Технологии и экономика
- Медиа и коммуникации
- Миграция и иммиграция
- Личностный рост
- Налоговая система
- Медиа и телевидение
- Интернет и телекоммуникации
- Технологии, Кибербезопасность
- Здоровье
- Социальные сети и карьера
- Политика и инфраструктура
- Предпринимательство
- Промышленность программного обеспечения
- СМИ и коммуникации
- Медиа и Общество
- Медицина и генетика
- Веб-разработка и дизайн
- Технологии, процессоры
- IT-индустрия
- Кинопроизводство и технологии
- Транспорт
- Текстовый анализ
- Технологии, дизайн интерфейсов
- Офисные приложения
- Технологии, Онлайн-сервисы
- Медицина и биотехнологии
- Общество и технологии
- Экономика и рынок труда
- Искусственный интеллект, программирование, аналитика
- Технологии, следствие
- Сетевые технологии
- Технологии и веб-разработка
- Программирование, Обучение, Практика
- Коммуникации и ИТ
- Технологии, Карьера, Экономика
- Технологии и транспорт
- Здравоохранение и медицина
- Технологии, Государственное управление
- IT-безопасность
- IT и разработка
- Финансы и экономика
- Социальные сети, Общество, Сообщества
- IT-разработка
- СМИ и политика
- Конфиденциальность и безопасность
- Экономика и политика
- Технологии и общественная жизнь
- Бизнес и этика
- Безопасность и защита информации
- Технологии, бизнес
- Интернет и цензура
- Государственное регулирование
- Игры, Технологии
- Технологии и оптимизация
- Технологии ИИ и машинного обучения
- Технологии, IT, карьера
- IT и программное обеспечение
- Право и преступность
- Криминал и Правоохранительные Органы
- Технологии и энергетика
- Нефтяная промышленность
- Социальные конфликты
- Преступность и безопасность
- Таможенная очистка
- Медиа и журналистика
- Технологии и разработка приложений
- Телекоммуникации
- Консалтинг и управление
- Управление человеческими ресурсами
- Онлайн-контент
- Психология и психотерапия
- Морская отрасль
- Психология и технологии
- Социальные проблемы
- Маркетинг и реклама
- Политика и власть
- Экономика и торговля
- Карьера и развитие
- Продуктивность и Управление Временем
- Технологии, Искусственный интеллект, Реклама
- Окружающая среда
- Здоровье и технологии
- Бытовая химия
- Правовая информация
- Юстиция
- Технологии и экология
- Социальные сети и безопасность
- Базы данных
- Политика и государственное управление
- Интернет и социальные сети
- Индустрия IT
- Технологии и программное обеспечение
- История и искусственный интеллект
- Рестораны и обслуживание
- Технологии и программирование
- Социология
- Телевидение и СМИ
- Психология
- Политика и бизнес
- Мобильные устройства
- Технологии и развлечения
- Экология и охрана окружающей среды
- Маркетинг и брендинг
- Медицинская индустрия
- Кибербезопасность и технологии
- Социальные сети и политика
- Развлечения
- ИТ и автоматизация
- Криптовалюты и блокчейн
- История и идеология
- Медицина и политика
- Личная жизнь миллиардеров
- Образование и Политика
- Туризм и отдых
- Психология и искусственный интеллект
- Удаленная работа и производительность
- Выживание
- Управление командами
- Разработка
- Международная торговля
- Корпоративная ответственность
- Социальные сети и общество
- Управление серверами
- Индустрия компьютерных игр
- Политика и климат
- Онлайн-игры
- Медицинская отрасль
- Искусственный интеллект и технологии
- Религия и мораль
- Путешествия
- Социальные сети и информация
- Технологии и медиа
- Технологии и свобода
- Электронная коммерция
- Бизнес и управление
- Психическое здоровье и технологии
- Технологии и устойчивое развитие
- Технологии и социальные сети
- Профессии
- Экономика и промышленность
- Технологии и трудоустройство
- Иммиграционная политика
- Продуктивность и фокус
- Технологии и робототехника
- Свобода слова