智能合约模糊测试实战:从入门到精通

Trail of Bits宣布通过Twitch和YouTube直播系列研讨会,深入讲解智能合约模糊测试技术。内容包括模糊测试工具Echidna的使用、不变式编写方法,以及静态分析工具Slither等安全工具的实战应用。

我们现在是直播主了 - Trail of Bits博客

多年来,我们开发了许多用于安全审计的高影响力工具。您可能听说过其中一些,比如Slither、Echidna、Amarna、Tealer和test-fuzz。我们所有的工具都是开源的,我们很高兴看到社区从中受益。但掌握这些工具需要时间和实践,如果有人指导会更容易。为此,我们创建了几个教程(参见building-secure-contracts)并经常在会议上举办培训课程。现在我们要更进一步:我们在Twitch和YouTube上直播研讨会。

在我们的直播中,Trail of Bits工程师将深入描述我们的每个工具,让用户深入了解底层技术以及如何在自己的工作中使用这些工具。我们将专注于提供实践经验,包括实际练习,并回答关于这些工具的常见问题。

首先:智能合约模糊测试六部分系列

在我们前六个研讨会中,我们将分享关于智能合约模糊测试的详细技术演示,并指导参与者为其编写不变式。工程师将讲解模糊测试器设置、如何识别不变式(从简单到复杂)以及如何将这些不变式转化为代码。

研讨会将在以下日期举行:

构建安全合约:学习如何像专业人士一样进行模糊测试

  • 11月16日星期三(美国东部时间中午12点):模糊测试介绍(Anish Naik)
  • 11月22日星期二:算术运算模糊测试(Anish Naik)
  • 11月30日星期三:AMM不变式介绍(Justin Jacob)
  • 12月6日星期二:AMM模糊测试(Justin Jacob)
  • 12月14日星期三:高级DeFi不变式介绍(Nat Chin)
  • 12月21日星期三:高级DeFi不变式(Nat Chin)

欢迎在研讨会前熟悉我们的智能合约模糊测试工具Echidna。但这不是必须的:前几个课程将涵盖基础知识,而后续课程将更加高级。

每个课程都将具有互动性,主持人将随时回答直播聊天中提出的问题。

更多研讨会即将到来

我们专注于模糊测试,但我们也认为我们的静态分析工具很酷。2023年,我们的直播研讨会将涵盖Slither,这是我们用于Solidity的静态分析工具。我们还计划举办涵盖我们目录中其他工具的课程,例如我们的Circom静态分析器和linter(Circomspect)、我们用于深度学习系统的隐私测试库(PrivacyRaven)以及我们关于零知识证明系统和相关原语的交互式文档(ZKDocs)。让我们知道您想了解更多关于哪些工具,我们直播见!让我们知道您希望我们未来直播哪些领域!

如果您喜欢这篇文章,请分享: Twitter LinkedIn GitHub Mastodon Hacker News

页面内容

首先:智能合约模糊测试六部分系列 更多研讨会即将到来 近期文章

  • Trail of Bits的Buttercup在AIxCC挑战赛中获得第二名
  • Buttercup现已开源!
  • AIxCC决赛:比赛详情
  • 攻击者的提示注入工程:利用GitHub Copilot
  • 在NVIDIA Triton中发现内存损坏(作为新员工)

© 2025 Trail of Bits. 使用Hugo和Mainroad主题生成。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计