LELexEdge词汇锋面
Web3专业术语

Slither

Slither · Solidity 合约的静态安全扫描器

合约安全安全工具
SLIT
定义
SlitherWeb3领域的专业术语Slither 是最流行的 Solidity 静态分析工具,能自动检测重入、未检查返回值、变量遮蔽等 80+ 种安全问题,是智能合约审计的第一道防线。

最后更新:2026-03-18

什么是Slither?

Slither 是最流行的 Solidity 静态分析工具,能自动检测重入、未检查返回值、变量遮蔽等 80+ 种安全问题,是智能合约审计的第一道防线。

  • Solidity 静态分析的行业标准
  • 检测 80+ 种安全问题
  • 合约审计的第一道防线

Slither详解

Slither 由 Trail of Bits 开发,通过分析 Solidity 的 AST 和 IR 检测安全问题。内置 80+ 个检测器,覆盖重入、未初始化变量、危险的委托调用等常见漏洞。Slither 还提供合约信息提取(继承图、函数列表)和自定义检测器开发能力。在 CI/CD 中集成 Slither 是智能合约 DevSecOps 的最佳实践。

Slither的应用场景

正式定义

Trail of Bits 开发的 Solidity 智能合约静态安全分析工具

应用场景

  • 智能合约的自动化安全扫描
  • CI/CD 中的合约安全检查
  • 审计前的预筛查

常见误区

  • Slither 不能替代人工审计
  • 静态分析有误报,需要人工确认
  • Slither + Foundry Fuzzing 是最佳组合

实际案例

📌 Slither 的检测能力

Slither 在几秒内扫描完整个合约项目,自动检测重入漏洞、未检查的外部调用返回值、危险的 selfdestruct 等 80+ 种安全问题。

Slither的参考来源

关于Slither的常见问题

Slither 能检测哪些漏洞
重入、未检查返回值、变量遮蔽、Gas 优化等 90+ 种检测器,覆盖常见的 Solidity 安全问题。
Slither 和人工审计哪个更好
Slither 是自动化工具,能快速发现常见模式漏洞,但复杂的业务逻辑漏洞仍需人工审计,两者互补。

与Slither相关的术语

reentrancyfoundryopenzeppelin