智能合约模糊测试与安全工具实战指南

Trail of Bits宣布通过Twitch和YouTube直播举办智能合约模糊测试系列研讨会,深入讲解Echidna等工具的使用方法,涵盖从基础到高级的模糊测试技术,并提供实战练习和实时问答环节。

我们现在是直播主了 - Trail of Bits博客

多年来,我们开发了许多用于安全审查的高影响力工具。您可能听说过其中一些,比如Slither、Echidna、Amarna、Tealer和test-fuzz。我们所有的工具都是开源的,我们很高兴看到社区从中受益。但掌握我们的工具需要时间和实践,如果有人指导会更容易。为此,我们创建了几个教程(参见building-secure-contracts)并经常在会议上举办培训课程。现在我们要更进一步:我们在Twitch和YouTube上直播研讨会。

在我们的直播中,Trail of Bits工程师将深入描述我们的每一个工具,让用户深入了解底层技术以及如何在自己的工作中使用这些工具。我们将专注于提供实践经验,包括真实世界的练习,并回答关于工具的常见问题。

首先:智能合约模糊测试六部分系列

在我们最初的六个研讨会中,我们将分享关于模糊测试智能合约的详细技术演示,并指导参与者为其编写不变量。工程师将介绍模糊测试器设置、如何识别不变量(从简单到复杂)以及如何将这些不变量转化为代码。

研讨会将在以下日期举行:

构建安全合约:学习如何像专业人士一样进行模糊测试

  • 11月16日星期三(美国东部时间中午12点):模糊测试简介(Anish Naik)
  • 11月22日星期二:算术模糊测试(Anish Naik)
  • 11月30日星期三:AMM不变量简介(Justin Jacob)
  • 12月6日星期二:AMM模糊测试(Justin Jacob)
  • 12月14日星期三:高级DeFi不变量简介(Nat Chin)
  • 12月21日星期三:高级DeFi不变量(Nat Chin)

欢迎您在研讨会前熟悉我们的智能合约模糊测试器Echidna。但这不是必须的:最初的课程将涵盖基础知识,而后续课程将更高级。

每个课程都将具有互动性,主持人将随时回答直播聊天中提出的问题。

更多研讨会即将到来

我们专注于模糊测试,但我们认为我们的静态分析工具也很酷。2023年,我们的直播研讨会将涵盖Slither,这是我们用于Solidity的静态分析工具。我们还计划举办涵盖我们目录中其他工具的课程,例如我们的Circom静态分析器和linter(Circomspect)、我们用于深度学习系统的隐私测试库(PrivacyRaven)以及我们关于零知识证明系统和相关原语的交互式文档(ZKDocs)。让我们知道您想了解更多关于哪些工具,我们将在直播中见到您!让我们知道您希望我们未来直播哪些领域!

如果您喜欢这篇文章,请分享: Twitter LinkedIn GitHub Mastodon Hacker News

页面内容 首先:智能合约模糊测试六部分系列 更多研讨会即将到来 最近的帖子 使用Deptective调查您的依赖项 系好安全带,Buttercup,AIxCC的评分回合正在进行中! 使您的智能合约超越私钥风险 Go解析器中意想不到的安全陷阱 我们审查首批DKLs23库的收获 来自Silence Laboratories的23个库 © 2025 Trail of Bits。 使用Hugo和Mainroad主题生成。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计