Raiders0786/web3-security-resources
GitHub: Raiders0786/web3-security-resources
一个精心策划的 Web3 安全学习中心,为智能合约审计师和协议团队提供涵盖多条区块链技术栈的学习路线图、审计工具、公开报告和发布检查清单等分级资源。
Stars: 425 | Forks: 67
# Web3 安全资源 2026
由 **Raiders0786 / DigiBastion** 为智能合约审计师和协议团队精心打造的 Web3 安全学习中心:包含学习路线图、审计工具、公开报告、fuzzing、形式化验证、AI 辅助工作流、链下安全、事件响应、合规以及发布检查清单。
本仓库不再是一个巨大的书签堆砌处。它是一个 GitHub Pages 知识库,面向希望安全地学习、审计、构建、发布、调查和运营 Web3 系统的人群。
最佳体验: 浏览包含学习路线图、资源页面、图表和维护链接的完整映射站点: raiders0786.github.io/web3-security-resources
## 从这里开始 | 目标 | 最佳入口 | | --- | --- | | 我是 Web3 安全的新手 | [从零开始](docs/roadmaps/start-from-zero.md) | | 我想成为一名 EVM 审计师 | [Solidity/EVM 审计师](docs/roadmaps/solidity-evm-auditor.md) | | 我想成为一名在 AI 时代保持竞争力的智能合约审计师 | [AI 时代智能合约审计师](docs/roadmaps/ai-era-smart-contract-auditor.md) | | 我审计 Solana 程序 | [Rust/Solana 审计师](docs/roadmaps/solana-rust-auditor.md) | | 我从事 Move、Cairo 或 ZK 系统相关工作 | [Move](docs/roadmaps/move-auditor.md), [Cairo/Starknet](docs/roadmaps/cairo-starknet-auditor.md), [ZK 安全](docs/roadmaps/zk-security.md) | | 我负责协议的安全工作 | [协议安全工程师](docs/roadmaps/protocol-security-engineer.md) | | 我负责 Web3 前端或应用技术栈的安全 | [全栈 Web3 安全](docs/roadmaps/full-stack-web3-security.md) | | 我需要 AI 辅助审计工作流 | [AI 辅助审计师](docs/roadmaps/ai-assisted-auditor.md) | | 我想按分析方法查找工具 | [分析方法](docs/resources/analysis-methods.md) | | 我需要链下或合规方面的内容 | [链下安全](docs/resources/offchain-security.md), [合规与调查](docs/resources/compliance-and-investigations.md) | ## 本中心涵盖内容 - 跨越 Solidity/EVM、Solana/Rust、Move、Cairo/Starknet 和 ZK 的智能合约审计。 - 静态分析、fuzzing、不变性测试、符号执行、形式化验证和动态分析。 - AI 辅助审计,包含基准测试注意事项和以验证优先的工作流。 - 公开报告、漏洞情报、CTF、漏洞利用复现和研究。 - 前端、DNS、钱包 UX、API、云、CI/CD、依赖项和供应链安全。 - 监控、事件响应、调查、合规、制裁/AML 工具和发布准备。 ## 高价值资源 - [OWASP 智能合约 Top 10 2026](https://owasp.org/www-project-smart-contract-top-10/) - [OWASP 智能合约安全验证标准](https://scs.owasp.org/SCSVS/) - [OpenZeppelin 发布准备指南](https://www.openzeppelin.com/readiness-guide) - [SEAL 框架](https://frameworks.securityalliance.org/) - [Solodit](https://solodit.cyfrin.io/) - [DeFiHackLabs](https://github.com/SunWeb3Sec/DeFiHackLabs) - [Pashov AI Web3 安全](https://github.com/pashov/ai-web3-security) - [TestMachine EVMbench](https://testmachine.ai/evmbench/) - [DigiBastion 威胁情报](https://www.digibastion.com/threat-intel) - [DigiBastion 的 VANTAGE](https://vantage.digibastion.com/) ## 资源分级 - **必学**:值得深入学习的基础资源。 - **实战审计可用**:在实际工作中经常提供帮助的工具和参考资料。 - **特定场景 / 进阶**:针对特定系统或风险的专业资料。 - **付费 / 认证**:有用但非必需;成本或访问权限可能会限制使用。 - **观察列表**:有潜力、小众或更新迅速的内容;依赖前请先进行验证。 ## 免责声明 这是一个教育资源中心。链接、列表、分类、分级、摘要和提及并不代表 Raiders0786、DigiBastion、维护者、贡献者或本项目的认可。 第三方资源可能在不另行通知的情况下发生变更。在依赖工具、公司、项目、课程、报告、数据集、依赖项和服务之前(尤其是在敏感代码或基础设施上运行任何内容之前),请先进行验证。 此处内容均不构成法律、财务、投资、合规或专业安全建议。请参阅完整的[站点免责声明](docs/disclaimer.md)。 ## 维护者 由 **Raiders0786 / DigiBastion** 维护。 - X: [@__Raiders](https://x.com/__Raiders) - Telegram: [t.me/raiders0786](https://t.me/raiders0786) - DigiBastion: [digibastion.com](https://digibastion.com/) - DigiBastion 威胁情报: [每日、每周或即时警报](https://www.digibastion.com/threat-intel?tab=subscribe) - VANTAGE: [vantage.digibastion.com](https://vantage.digibastion.com/) ## 本地开发 ``` pip install -r requirements.txt mkdocs serve mkdocs build --strict ``` 部署的站点配置为: ``` https://raiders0786.github.io/web3-security-resources/ ``` 部署使用 GitHub Actions。如果 Pages 部署报告 Pages 站点不存在,请在 `Settings -> Pages -> Build and deployment -> Source -> GitHub Actions` 下配置仓库;该工作流也会请求 GitHub 自动启用 Pages。 ## 贡献 请阅读 [CONTRIBUTING.md](CONTRIBUTING.md)。新资源必须包含标题、URL、分类、重要性说明、免费/付费状态以及最后验证日期。 本项目倾向于高价值精选,而非详尽无遗的索引。标签:Web3安全, 区块链, 安全响应, 安全知识库, 形式化验证, 智能合约审计, 逆向工具, 防御加固