首页 / AI × Web3 / 链上工具 / Slither
🔍

Slither

Trail of Bits
⭐ 6.3k开源免费

最主流的智能合约安全静态分析工具,扒合约漏洞、辅助防割。

它能帮你做什么

解读

Slither 是安全公司 Trail of Bits 开源的智能合约静态分析工具,是审计圈最常用的自动化工具之一。给它一份 Solidity 合约代码,它几秒钟就能扫出一堆常见漏洞和风险点(重入、权限、整数问题等)。

对普通人的意义在「防割」:很多貔貅盘、跑路盘的坑就藏在合约里。虽然 Slither 主要面向开发者,但它代表了「用工具而不是靠感觉去判断一个合约有没有鬼」的思路。

门槛:要有合约源码、会用命令行。纯散户日常防割更实用的是 GoPlus、honeypot.is 这类网页工具(非开源,见下方常见问题)。

适合谁

想认真看懂合约风险的进阶用户、开发者、审计爱好者。要有合约源码、会命令行;纯散户日常防割用网页工具更快(见 FAQ)。

开始前的准备

手把手教程

  1. 安装:pip install slither-analyzer(需配套 solc 编译器)。
  2. 准备合约源码文件。
  3. 运行 slither 合约.sol
  4. 看它输出的风险清单,重点关注高危项。

常见问题 / 踩坑

散户不会编程怎么防割?
日常用网页工具更快:GoPlus 安全检测、honeypot.is、Token Sniffer、De.Fi Scanner——输入合约地址就给风险报告(这些是网页服务、非开源,故没单列,但更适合小白)。
扫出没问题就安全了吗?
不。工具只查代码层面的常见问题,查不出团队跑路、拉盘砸盘等人为风险。工具是辅助,别当免死金牌。
这是投资建议吗?
不是。它是安全分析工具,帮你识别技术风险,不代表任何项目值得买。

进阶技巧

打不开 GitHub / 国内访问

纯 pip 安装:pip install slither-analyzer,用清华源加速。散户日常防割推荐网页版 GoPlus / honeypot.is(国内可访问)。本页仅为安全工具科普,不构成投资建议。

同类还有

← 返回全部工具