EVM Hack Registry
收藏资源简介:
一个自包含、可离线运行的存档,包含数百个DeFi/EVM漏洞利用概念证明,涵盖2017年至2026年多个区块链。每个漏洞利用都是一个独立的Foundry项目,包含实际链上合约源代码、捕获的anvil区块状态快照以及AI分析的报告和堆栈跟踪,用于解释漏洞。所有内容可通过git克隆进行端到端复现。该注册表是生态系统中结构化黑客数据的来源。
A self-contained, offline-runnable archive containing hundreds of proof-of-concept (PoC) exploits for DeFi/EVM vulnerabilities, covering multiple blockchains spanning from 2017 to 2026. Each exploit is a standalone Foundry project that includes actual on-chain contract source code, captured anvil blockchain state snapshots, as well as AI-analyzed reports and stack traces that explain the underlying vulnerabilities. All contents are fully reproducible end-to-end via git cloning. This registry serves as a structured source of hacking-related data within the blockchain ecosystem.
数据集概述
EVM Hack Registry 是一个自包含、可离线运行的 DeFi / EVM 漏洞利用概念验证(PoC)归档库,覆盖 2017 年至 2026 年期间发生在多条链上的数百个安全事件。
核心特性
- 独立 PoC 项目:每个漏洞利用案例都是一个独立的 Foundry 项目(文件夹命名格式为
YYYY-MM-Name_exp/),拥有自己的foundry.toml、test/和src/目录,消除了 Solidity 版本冲突。 - 包含真实合约源码:从 Etherscan 下载的实际受攻击合约源码保存在
sources/目录下,可读性强,便于调试。 - 离线可运行:每个 PoC 附带
anvil_state.json快照文件,运行时不依赖任何网络、RPC 密钥或归档节点。 - AI 分析报告:每个 PoC 包含一份 AI 生成的
<Name>_exp.md分析报告,说明漏洞原因、攻击流程和涉及的关键合约。 - 内置运行脚本:提供
run_poc.sh和run_all.sh脚本,可并行执行所有 PoC,并支持 Docker 容器化运行(docker run --rm --network none)。
数据集构成
每个漏洞利用案例文件夹包含以下核心文件:
| 文件/目录 | 说明 |
|---|---|
src/、test/、sources/ |
漏洞利用测试代码 + 从 Etherscan 获取的受害者合约源码 |
anvil_state.json |
链上区块状态快照(anvil 格式),用于离线运行 |
output.txt |
参考的 forge test 输出 |
<Name>_exp.md |
AI 分析的漏洞利用报告(根因、攻击流程、相关合约) |
数据规模与状态
- PoC 文件夹数量:约 845 个
- 包含
anvil_state.json:约 845 个 output.txt状态为Suite result: ok:约 811 个output.txt状态为Suite result: FAILED:约 24 个(已记录)- 所有 PoC 的
foundry.toml中均 不包含[rpc_endpoints],无外部运行时依赖。
漏洞分类体系
使用 AuditVault 智能合约安全分类法进行标签化标记,类别层级为 vuln/。每个 PoC 可标记多个类别(平均约 2.3 个类别),标签写在每个 <Name>_exp.md 报告的标题下。
主要分类概览(按标签数量排序):
| 分类 | 标签数量 |
|---|---|
vuln/logic/… |
538 |
vuln/access-control/… |
425 |
vuln/oracle/… |
327 |
vuln/defi/… |
166 |
vuln/arithmetic/… |
112 |
vuln/dependency/… |
90 |
vuln/governance/… |
65 |
vuln/reentrancy/… |
63 |
| 其余分类(auth、bridge、input-validation、data、dos、business-logic) | 共约 48 |
热门具体漏洞类(标签数量前 20):
| 具体类(AuditVault slug) | 标签数量 |
|---|---|
vuln/access-control/missing-auth |
254 |
vuln/oracle/price-manipulation |
176 |
vuln/defi/slippage |
120 |
vuln/oracle/spot-price |
113 |
vuln/logic/state-update |
94 |
vuln/logic/incorrect-state-transition |
87 |
vuln/dependency/unsafe-external-call |
74 |
vuln/logic/missing-check |
71 |
vuln/logic/incorrect-order-of-operations |
71 |
vuln/logic/missing-validation |
68 |
vuln/logic/reward-calculation |
63 |
vuln/governance/flash-loan-attack |
57 |
vuln/access-control/missing-modifier |
45 |
vuln/logic/price-calculation |
39 |
vuln/arithmetic/rounding |
35 |
vuln/reentrancy/single-function |
33 |
vuln/arithmetic/precision-loss |
32 |
vuln/access-control/broken-logic |
30 |
vuln/access-control/missing-validation |
23 |
vuln/defi/sandwich-attack |
20 |
生态系统
该注册库是下游工具的数据源:
- evm-hack-poc:可分享的 PoC ZIP 归档包
- evm-hack-analyzer:浏览器内的调试器,可加载并标注 PoC
- crypto.training/hacks:该数据集的公开可浏览镜像
运行方式
- 单个 PoC 离线运行:
_shared/run-poc/run_poc.sh 2021-08-PolyNetwork_exp -vvvvv - 并行运行所有 PoC:
_shared/run-poc/run_all.sh - Docker 离线运行:
docker run --rm --network none evm-hack-registry - 输出对比:
_shared/run-poc/compare_output.sh _shared/results/<timestamp>
注意:该注册库衍生自 SunWeb3Sec/DeFiHackLabs,解决了原始项目中依赖归档节点、Solidity 版本冲突、缺少合约源码、无法离线复现等问题。
许可与声明
- 许可协议:同原始 PoC 项目及 DeFiHackLabs 许可。
- 声明:本数据集仅用于教育和防御性安全研究,禁止用于攻击真实系统或窃取资金。



