加载中...

Slither 是由安全公司 Trail of Bits 开源的 Solidity/Vyper 智能合约静态分析框架,用 Python 编写,无需执行合约即可从源码中发现潜在漏洞,是智能合约审计流程中的标配工具之一。
Slither 将 Solidity 编译器输出的 AST 转换为自研的中间表示 SlithIR,在其上运行数据流与污点分析。内置数十种检测器(detector),覆盖重入、未初始化存储变量、任意地址转账、可疑的 delegatecall、时间戳依赖等常见漏洞模式,并按严重程度与置信度分级输出。
除漏洞扫描外,它还提供继承关系图、函数调用图、变量读写摘要等代码理解工具(printer),并开放 Python API 供编写自定义检测器;常被集成到 CI 流程在每次提交时自动扫描。
静态分析能廉价捕获已知模式的缺陷,但无法替代人工审计与模糊测试,实践中通常与 Foundry 测试、Echidna 等工具组合使用。

登录 后参与讨论
暂无讨论,来发表第一条评论吧