jgutierrezdtt/blockchain-security-tutorial
GitHub: jgutierrezdtt/blockchain-security-tutorial
一个基于 GitHub Actions 的交互式区块链安全教程,涵盖从基础智能合约审计到专家级 DeFi 威胁建模的完整学习路径。
Stars: 0 | Forks: 0
# ⛓️ 教程:Blockchain 与 Web3 安全
智能合约审计:使用 Slither 进行静态分析,使用 Echidna 进行 Fuzzing,Solidity 常见漏洞以及钱包安全。
## 你将学到什么?
| 步骤 | 主题 | 工具 | 级别 |
|------|------|-------------|-------|
| 1 | ERC-20 智能合约 | `—` | 🟢 基础 |
| 2 | CI 中的 Slither SAST | `slither` | 🟢 基础 |
| 3 | Mythril 符号分析 | `—` | 🟡 中级 |
| 4 | 检测重入攻击 | `echidna` | 🟡 中级 |
| 5 | MultiSig 钱包 | `—` | 🟡 中级 |
| 6 | 审计清单 | `—` | 🟠 进阶 |
| 7 | Gas 优化 | `—` | 🟠 进阶 |
| 8 | Anti front-running 测试 | `—` | 🟠 进阶 |
| 9 | DeFi 威胁模型 | `—` | 🔴 专家 |
| 10 | Blockchain 安全报告 | `—` | 🔴 专家 |
## 它是如何工作的?
```
Tú completas una tarea → GitHub Actions lo detecta → README se actualiza → siguiente paso
```
每次你提交 README 中指定的产物时,GitHub Actions 会验证你的工作并自动解锁下一步。
## 开始
1. 点击 **"Use this template"** → **"Create a new repository"** 来创建你的个人副本
2. 在你的新仓库中,转到 **Actions** 选项卡
3. 如果你看到提示 *"Workflows aren't being run on this forked repository"*,请点击 **"I understand my workflows, enable them"**
4. 在左侧面板中点击 **"Paso 0: Iniciar Tutorial"**
5. 点击 **"Run workflow"** → **"Run workflow"**
README 将在几秒钟内更新至第 1 步。
标签:CI/CD安全自动化, CISA项目, DeFi安全, Echidna, ERC-20, Gas优化, GitHub Actions, Mythril, Slither, Solidity, Web3安全, Web3开发, 以太坊, 区块链安全, 区块链安全报告, 反取证, 多签钱包, 多重签名钱包(MultiSig), 威胁建模, 安全学习, 安全教程, 安全评估, 密码学安全, 抢跑攻击(Front-running), 提示词注入, 智能合约审计, 模拟器, 模糊测试(Fuzzing), 漏洞分析, 符号执行, 自动笔记, 路径探测, 重入攻击(Reentrancy), 静态应用安全测试(SAST)