DarkNavySecurity/web3-skills

GitHub: DarkNavySecurity/web3-skills

面向 Web3 的智能合约、客户端与链上攻击一体化审计技能包,解决自动化深度审查与证据验证难题。

Stars: 47 | Forks: 4

# web3-skills [![License: MIT](https://img.shields.io/badge/license-MIT-blue.svg)](./LICENSE) [![Immunefi: $22K](https://img.shields.io/badge/Immunefi-$22K-4B275F.svg)](https://immunefi.com/profile/DARKNAVY/) [![Claude Code](https://img.shields.io/badge/Claude_Code-Skill-F96854.svg)](https://docs.anthropic.com/en/docs/claude-code) Web3 安全技能工具包,适用于 [Claude Code](https://docs.anthropic.com/en/docs/claude-code) — 智能合约审计、区块链客户端审计和链上漏洞调查。 ## 技能 | 技能 | 描述 | |------|------| | [**contract-auditor**](./contract-auditor/) | 基于 DFS 的多智能体审计,用于 Solidity — 上下文映射、并行排查代理、对抗验证 | | [**client-auditor**](./client-auditor/) | 针对区块链节点代码库(Go、Rust、C/C++ 等)的 7 阶段编排审计,涵盖 20 种漏洞模式家族 | | [**exploit-investigator**](./exploit-investigator/) | 用于链上攻击分析的多智能体流水线,包含分析师-验证器辩论循环和可选的 Foundry 漏洞复现 | ## 履历记录 **智能合约审计** — 在 [Immunefi](https://immunefi.com/profile/DARKNAVY/) 赚取 21,000 美元 **区块链客户端审计** - 在 [Immunefi](https://immunefi.com/profile/DARKNAVY/) 赚取 1,000 美元(1 个中危发现) - 独立在 [rippled](https://github.com/XRPLF/rippled)(XRP 账本)中发现漏洞,已获官方确认并修复 **链上漏洞分析** — 在 [web3-exploit-analysis](https://github.com/DarkNavySecurity/web3-exploit-analysis) 中提交 40+ 个分析成果,也发布在 [![X](https://img.shields.io/badge/Defi_Nerd-000000?logo=x&logoColor=white)](https://x.com/Defi_Nerd_sec) ## 安装 在 Claude Code 中输入: ``` Install skill https://github.com/DarkNavySecurity/web3-skills/ ``` 或手动克隆: ``` git clone https://github.com/DarkNavySecurity/web3-skills.git bash web3-skills/install.sh ``` ## 更新 ``` Update skill https://github.com/DarkNavySecurity/web3-skills/ ``` ## 许可证 [MIT](./LICENSE) ## 联系 [![X](https://img.shields.io/badge/DARKNAVY-000000?logo=x&logoColor=white)](https://x.com/DarkNavyOrg) [![X](https://img.shields.io/badge/Defi_Nerd-000000?logo=x&logoColor=white)](https://x.com/Defi_Nerd_sec) [![Website](https://img.shields.io/badge/Website-0D123D?logo=googlechrome&logoColor=white)](https://www.darknavy.org/)
标签:20漏洞模式, C/C++审计, Claude Code, DFS审计, Go审计, Immunefi, On-Chain攻击分析, rippled漏洞, Rust审计, Solidity审计, Tactic, UML, Web3安全, Web3技能, XRP Ledger, 免疫币, 区块链安全, 区块链客户端审计, 区块链节点审计, 去中心化安全, 可视化界面, 多智能体审计, 安全工具链, 客户端漏洞, 对抗验证, 并行审计, 技巧, 技能套件, 日志审计, 智能合约审计, 智能合约漏洞