资源分类296合约工具75安全与测试29调试与检查9模糊/属性测试15形式化验证5应用集成73网络基础设施53智能体工具45教育与标准21安全与测试找到的资源: 29 / 29安全与测试(29)调试与检查(9)CodeTracerCodeTracer 是一个用户友好的时间旅行调试器,旨在支持广泛的 web3 编程语言。Simbolik - Solidity DebuggerSimbolik 是一个强大的 Solidity 调试器,它将传统的断点调试与符号执行相结合,使开发者能够探索每一种可能的执行路径并精确地发现漏洞。作为 VSCode 扩展提供,Simbolik 无缝集成到现有工作流中,提供断点式调试、Solidity 和 EVM 级别的检查以及形式化验证功能。Walnut基于 Web 的 EVM 交易调试器和模拟器。开源且可自托管。在每一步检查变量状态,在部署之前模拟交易,并分析 Gas 使用情况。支持任何 RPC 提供商。Abi NinjaAbi Ninja 是一个浏览器 UI,用于使用已知 ABI、粘贴的 ABI 或反编译的字节码调用合约,支持跨多个网络(包括本地运行的 Hardhat 或 Anvil 节点)进行代理感知读取。evmc一个简单的 CLI 工具,可立即在你的 IDE 中加载合约代码。solizard用于与智能合约交互的超级简单的交互式 shellviem-tracerviem-tracer 增强了 Viem 客户端,以便失败的 ethestimateGas 和 ethsendTransaction 调用自动包含使用 sourcify.dev 解码的人类可读的跟踪输出,并且它围绕 debug_traceCall 添加了类型化助手,以便开发者可以在不离开其现有 RPC 堆栈的情况下检查执行情况。EDB: The Ethereum Project DebuggerEDB 是一个用于 Solidity 执行的源码级调试器,具有单步执行、局部变量、监视和断点功能,适合当你需要 IDE 级别的可见性来了解链上或测试中的合约行为时使用。forge-stack-tracerforge-stack-tracer 通过 Swiss-Knife 解码管道传输详细的 Foundry 测试输出,以便失败的测试返回交互式堆栈跟踪,而不是不透明的十六进制。模糊/属性测试(15)ChimeraChimera 是一个在 Foundry 中编写 Solidity 测试的框架,并能够与其他开源工具(如 Echidna、Medusa、Halmos 和 Kontrol)一起重用它们。Slither斯莱瑟是 Trail of Bits 用于 Solidity 和 Vyper 的 Python 静态分析引擎:在 CI 中运行它以触发检测器、打印合约的结构视图,或在整个代码库上编写自定义检查脚本。SynpressSynpress 将 Playwright 与感知以太坊的浏览器自动化分层,以便你可以在 CI 中对去中心化应用 (dapp) 进行端到端测试,包括钱包弹出窗口和链切换。AderynAderyn 是 Cyfrin 开源的、基于 Rust 的 Solidity 智能合约静态分析器,旨在帮助协议工程师和安全研究人员在 Solidity 代码库中发现漏洞。TitanoboaTitanoboa 是一个交互式 Vyper 解释器和测试工具,当你在完整的 Foundry 循环之外试验合约时,可用于实现快速反馈循环。MedusaMedusa 是一个受 Echidna 启发的有状态智能合约模糊测试工具。它提供智能合约的并行模糊测试和高级智能合约不变量的验证。solidity-coveragesolidity-coverage 为 Hardhat 开发者平台提供智能合约代码覆盖率。它高度准确,支持完整的 viaIR Solidity 编译和大量特定于 Solidity 的代码分支模式。它安装在约 23 万个 Github 项目上,每周从 NPM 下载约 10 万次。hevmhevm 是一个开源、最先进、快速的符号和具体 EVM 执行引擎,可以发现智能合约中的问题。通过其符号执行和分析系统,hevm 可以符号化、半具体化或具体化地执行合约以发现错误,或者比较两个不同合约的差异,执行等价性检查。Crytic-PropertiesCrytic-Properties 是一套可重用的安全测试,针对一些最广泛使用的代币标准,例如 ERC-20、ERC-721、ERC-4626 等。Wallet Test FrameworkWallet Test Framework 是一个自动化套件,它遍历核心钱包流程——转账、余额读取、基本的去中心化应用 (dapp) 交互——以便团队可以在 CI 中对共享的 UX 期望进行回归测试。bulloak一个基于分支树技术的智能合约测试生成器。ERCx: Token Test LibraryERCx 是一个用于 ERC 代币标准的全面开源测试库,包含涵盖 ERC-20、ERC-721、ERC-1155 和 ERC-4626 实现的 500 多个独立测试。SolidityGuardSolidity/EVM 智能合约安全审计器,具有 104 种漏洞模式和 8 种分析工具。在 CTF 和 EVMBench 基准测试中达到 100% (120/120)。用于检测智能合约漏洞的静态分析。foundry-storage-checkfoundry-storage-check 是一个用于 Foundry 项目的 GitHub Action,它在每个拉取请求上运行,以确保可升级代理存储布局保持防冲突,并在合并发布之前确保新附加的存储槽在链上被零初始化。blocksmith.jsblocksmith.js 是一个围绕 forge 和 anvil 的轻量级 JavaScript 测试工具,用于在单个本地 EVM 不够用时编写多链或多实例 Foundry 测试脚本。形式化验证(5)K Semantics of the Ethereum Virtual Machine (EVM)KEVM 是 EVM 的 K 框架可执行语义:当你需要一致性检查执行、符号探索、Gas 推理或密切跟踪以太坊规则的证明时,可以将其指向字节码。Kontrol - formal verification tool based on Foundry and KEVMKontrol 将 Foundry 属性测试提升为由 KEVM 支持的证明,以便你可以追求形式化保证,与单独使用原始 KEVM 相比,减少了手工编写规范的工作量。haxhax 是一个用于将 Rust 的大部分子集高保证地翻译成形式化语言(如 F* 或 Rocq)的工具。ActAct 是以太坊的声明式规范语言和工具链,用于描述 EVM 程序的所有行为,以便 SMT 求解器、定理证明器或经济分析工具能够推理字节码级别的正确性和激励兼容性,包括针对具体实现的自动求精证明。VerifereumVerifereum 将以太坊智能合约连接到由 HOL4 支持的定理证明,因此当自动化的 SMT 方法不够用时,你可以瞄准非常强的正确性声明。推荐资源知道有什么很棒的构建者资源应该被列出吗?请提交 Issue 与我们分享。推荐资源 (在新标签页中打开)