首页 / AI × Web3 / 链上工具 / Slither
🔍
Slither
Trail of Bits
最主流的智能合约安全静态分析工具,扒合约漏洞、辅助防割。
它能帮你做什么
- 几秒扫出 Solidity 合约的常见漏洞和风险点
- 辅助判断一个合约有没有明显的「割韭菜」设计
- 开发者审计自己或第三方合约
- 建立「用工具查合约、而不是靠喊单」的防割意识
解读
Slither 是安全公司 Trail of Bits 开源的智能合约静态分析工具,是审计圈最常用的自动化工具之一。给它一份 Solidity 合约代码,它几秒钟就能扫出一堆常见漏洞和风险点(重入、权限、整数问题等)。
对普通人的意义在「防割」:很多貔貅盘、跑路盘的坑就藏在合约里。虽然 Slither 主要面向开发者,但它代表了「用工具而不是靠感觉去判断一个合约有没有鬼」的思路。
门槛:要有合约源码、会用命令行。纯散户日常防割更实用的是 GoPlus、honeypot.is 这类网页工具(非开源,见下方常见问题)。
适合谁
想认真看懂合约风险的进阶用户、开发者、审计爱好者。要有合约源码、会命令行;纯散户日常防割用网页工具更快(见 FAQ)。
开始前的准备
- 装好 Python。
- 要分析的合约源码(或已验证合约的地址 + 源码)。
- 一点命令行基础。
手把手教程
- 安装:
pip install slither-analyzer(需配套 solc 编译器)。 - 准备合约源码文件。
- 运行
slither 合约.sol。 - 看它输出的风险清单,重点关注高危项。
常见问题 / 踩坑
散户不会编程怎么防割?
日常用网页工具更快:GoPlus 安全检测、honeypot.is、Token Sniffer、De.Fi Scanner——输入合约地址就给风险报告(这些是网页服务、非开源,故没单列,但更适合小白)。
扫出没问题就安全了吗?
不。工具只查代码层面的常见问题,查不出团队跑路、拉盘砸盘等人为风险。工具是辅助,别当免死金牌。
这是投资建议吗?
不是。它是安全分析工具,帮你识别技术风险,不代表任何项目值得买。
进阶技巧
- 散户防割三件套:查合约(GoPlus/honeypot)、查团队和锁仓、别 FOMO 追高。
- 记住:能扒出的是技术风险,扒不出的是人心——工具之外,别投看不懂的。
打不开 GitHub / 国内访问
纯 pip 安装:
pip install slither-analyzer,用清华源加速。散户日常防割推荐网页版 GoPlus / honeypot.is(国内可访问)。本页仅为安全工具科普,不构成投资建议。