Echidna 通过集成 hevm 增强的符号执行能力,引入了两种新模式:验证模式(用于无状态测试,旨在证明不存在错误)和探索模式(结合符号执行与模糊测试,用于识别状态变化中的断言失败)。文章通过实例展示了这两种模式的应用,并讨论了符号执行的局限性以及未来的改进方向,例如改进用户界面、自动提取参数边界和建立基准测试。
Quimera是一个利用LLM和Foundry traces,通过反馈驱动的以太坊智能合约漏洞利用生成工具。它模仿安全研究人员的方法,通过迭代反馈来帮助LLM构建智能合约漏洞利用程序,并已成功复现多个已知漏洞。