使用符号执行与区块链尸检——Trail of Bits在Devcon IV的技术实践

本文总结了Trail of Bits团队在Devcon IV的技术贡献,包括使用Manticore进行智能合约符号执行分析、区块链尸检技术复原3万份自毁合约、以太坊安全现状专家讨论及安全审计方法论培训等核心内容。

使用Manticore和符号执行发现智能合约漏洞

在该工作坊中,Josselin Feist演示了如何运用开源符号执行引擎Manticore。该工具不仅能即时发现代码缺陷,还可验证代码正确性。120名参与者通过实践掌握了形式化验证方法,这些技术能确保智能合约严格遵循设计规范。
获取工作坊幻灯片与练习材料

区块链尸检

Jay Little通过闪电演讲展示了其团队对3万份自毁合约的复原与分析技术。针对以太坊主网200万合约中极少有价值合约被销毁的现象,Jay开发了新型工具链:重新处理区块链账本数据、重建带状态的合约,并利用调用轨迹和启发式方法分析可疑交易。
查看可疑自毁交易的筛选技术

安全现状专家讨论

Kevin Seagraves主持的专题讨论聚焦以太坊安全态势:过去一年的重大安全变化、智能合约与传统系统安全差异、漏洞赏金机制效用评估等核心议题。

安全审计深度培训

JP在为期全天的培训中分享了Trail of Bits的安全评审方法论,强调审计不仅应输出漏洞列表,更需提供项目整体风险评估、架构与开发生命周期指导等完整解决方案。该培训将于12月11日在纽约再次举办。

Devcon特别彩蛋

Evan Sultanik未参会期间开发了以太坊客户端模糊测试工具Etheno。该工具可自动检测各以太坊客户端间的行为差异,仅用2分钟便复现了10月Ropsten测试网出现的共识漏洞。


© 2025 Trail of Bits
采用Hugo与Mainroad主题生成

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计