스마트 컨트랙트 정적 분석

Solidity 취약점 분석을 SlitherAI GUI 앱으로 해보세요

SlitherAI는 Trail of Bits의 Crytic Slither를 데스크톱 앱으로 제공합니다. detector·printer·CI 워크플로는 동일하고, 터미널 설정에 시간을 쓰지 않아도 됩니다.

slither-ai · 로컬 스캔
$ slither .

HIGH Reentrancy in Vault.withdraw()
   └─ Vault.sol:142

MEDIUM Uninitialized state variable
   └─ Token.sol:28

INFO 47 detectors · 0.8s
✓ Report saved locally

지원 스택

Solidity ≥ 0.4VyperHardhatFoundryBrownieSlithIRGitHub Actions

Slither — 스마트 컨트랙트 정적 분석기

Slither는 Solidity·Vyper용 정적 분석 프레임워크입니다. 취약점 detector를 실행하고, 컨트랙트 구조를 시각화하고, Python API로 맞춤 분석을 작성할 수 있습니다. 프로덕션 감사와 오픈소스에서 널리 쓰입니다.

낮은 오탐

실전 사례로 검증된 detector로, 노이즈가 많은 린트 대신 중요한 이슈에 집중할 수 있습니다.

정확한 위치

모든 finding이 소스 라인을 가리켜 IDE로 바로 이동할 수 있습니다.

CI·프레임워크 통합

Hardhat, Foundry, Brownie에서 slither . 를 실행하고 GitHub code scanning·빌드 파이프라인에 연결합니다.

내장 printer

상속, 함수 가시성, 권한 등을 빠르게 요약해 리뷰와 온보딩에 유용합니다.

SlithIR 정밀 분석

중간 표현(IR)으로 깊은 분석과 Python 기반 커스텀 detector 플러그인을 지원합니다.

빠른 피드백

컨트랙트당 보통 1초 미만—커밋마다·로컬 반복 작업에 충분히 빠릅니다.

사용법

CLI에서는 프레임워크가 컴파일한 프로젝트 전체를 분석합니다: slither .

SlitherAI GUI도 같은 엔진을 사용합니다. 프로젝트 루트나 .sol 파일을 선택하고 앱에서 결과를 확인하세요.

  1. 01

    프로젝트 열기

    Foundry/Hardhat 저장소 또는 단일 컨트랙트 파일을 지정합니다.

  2. 02

    Detector 실행

    crytic-compile로 빌드한 뒤 전체 detector를 PC에서 로컬로 실행합니다.

  3. 03

    결과 검토

    심각도·detector·파일로 필터링하고 팀과 리포트를 공유합니다.

한 번의 스캔으로 detector와 printer

Slither는 수십 개의 취약점 검사와 컨트랙트 개요 printer를 제공합니다. GUI는 동일한 출력을 읽기 쉬운 형태로 보여 줍니다.

  • ▸재진입 (reentrancy)
  • ▸초기화되지 않은 상태 변수
  • ▸위험한 tx.origin
  • ▸delegatecall 위험
  • ▸unchecked 전송
  • ▸쇠약한 난수
  • ▸컴파일러 / pragma 이슈
  • ▸Vyper 컨트랙트

예시 출력 (JSON 요약)

{
  "tool": "slither",
  "findings": [
    {
      "impact": "High",
      "check": "reentrancy-eth",
      "filename": "Vault.sol",
      "line": 142
    }
  ],
  "compile_framework": "foundry"
}

Windows용 SlitherAI GUI

v0.1 · slither-analyzer 기반 · 64-bit Windows

EXE 다운로드 (placeholder 링크)

자주 묻는 질문

  • 아니요. 동일한 Crytic Slither 엔진을 사용합니다. GUI는 프로젝트 선택·실행·결과 탐색을 돕습니다.