BYOCB ArbInjectionSkill

️ EVM合约漏洞实时监测哨兵

智能合约安全审计工具,实时监测EVM链上任意调用注入漏洞,自动扫描新部署合约并通过Telegram/WhatsApp等渠道推送高危告警,适用于白帽安全研究员。

收藏
9.5k
安装
2k
版本
0.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

ArbInjectionSkill 是一款专为 Solidity 智能合约安全研究设计的自动化监测工具,主要功能包括:

  • 实时链上监控:订阅以太坊、BSC、Base、Arbitrum、Optimism、Polygon、Hyperliquid 等主流 EVM 链的新区块,自动检测新部署合约
  • 漏洞模式识别:扫描字节码中的危险 CALL/DELEGATECALL 模式,识别可能导致任意调用注入的代码路径
  • 智能告警推送:对 CRITICAL/HIGH 级别漏洞,自动通过用户绑定的即时通讯渠道(Telegram、WhatsApp、Signal、Discord 等)发送告警
  • LLM 深度分析:可选集成 Anthropic Claude API,对复杂合约进行语义级漏洞分析

显著优点

1. 自动化程度高:后台持续运行,无需人工值守,发现风险即时推送
2. 多链覆盖:支持 7 条主流公链,适应跨链 DeFi 安全研究需求

3. 低误报设计:内置常见安全模式白名单(EIP-1167 代理、Multicall3、Uniswap 等),显著减少无效告警

4. 灵活部署:支持后台监控模式与单地址手动扫描两种工作流

5. 开源生态:BYOCB 技能集合一员,社区驱动持续更新

潜在局限

  • 依赖字节码分析:无法获取源码时,对复杂逻辑的理解存在局限
  • LLM 分析需付费:深度分析依赖 Anthropic API,产生额外成本
  • 需每日更新:漏洞检测规则迭代频繁,需保持代码库同步
  • 告警阈值固定:仅 CRITICAL/HIGH 强制推送,MEDIUM 级别需人工复核

适合人群

  • 区块链安全审计公司与独立白帽研究员
  • DeFi 协议团队的内部安全工程师
  • 漏洞赏金平台 (Bug Bounty) 参与者
  • 学术机构智能合约安全研究组

常规风险

1. 法律合规:仅限授权安全测试,未经授权扫描他人合约可能违反 CFAA 等法规
2. 误报漏报:新型攻击向量可能未被规则覆盖,CRITICAL 判定仍需人工复核

3. API 密钥安全:Anthropic API Key 需妥善保管,避免泄露导致账户被盗刷

4. 节点依赖:RPC 节点稳定性直接影响监控连续性

BYOCB ArbInjectionSkill 内容

手动下载zip · 2.2 kB
SKILL.mdtext/markdown
请选择文件