Web3专业术语
Slither
Slither · Solidity 合约的静态安全扫描器
合约安全安全工具
SLIT
- 定义
- Slither是Web3领域的专业术语。Slither 是最流行的 Solidity 静态分析工具,能自动检测重入、未检查返回值、变量遮蔽等 80+ 种安全问题,是智能合约审计的第一道防线。
最后更新:2026-03-18
什么是Slither?
Slither 是最流行的 Solidity 静态分析工具,能自动检测重入、未检查返回值、变量遮蔽等 80+ 种安全问题,是智能合约审计的第一道防线。
- Solidity 静态分析的行业标准
- 检测 80+ 种安全问题
- 合约审计的第一道防线
Slither详解
Slither 由 Trail of Bits 开发,通过分析 Solidity 的 AST 和 IR 检测安全问题。内置 80+ 个检测器,覆盖重入、未初始化变量、危险的委托调用等常见漏洞。Slither 还提供合约信息提取(继承图、函数列表)和自定义检测器开发能力。在 CI/CD 中集成 Slither 是智能合约 DevSecOps 的最佳实践。
Slither的应用场景
正式定义
Trail of Bits 开发的 Solidity 智能合约静态安全分析工具
应用场景
- 智能合约的自动化安全扫描
- CI/CD 中的合约安全检查
- 审计前的预筛查
常见误区
- Slither 不能替代人工审计
- 静态分析有误报,需要人工确认
- Slither + Foundry Fuzzing 是最佳组合
实际案例
📌 Slither 的检测能力
Slither 在几秒内扫描完整个合约项目,自动检测重入漏洞、未检查的外部调用返回值、危险的 selfdestruct 等 80+ 种安全问题。
Slither的参考来源
关于Slither的常见问题
- Slither 能检测哪些漏洞
- 重入、未检查返回值、变量遮蔽、Gas 优化等 90+ 种检测器,覆盖常见的 Solidity 安全问题。
- Slither 和人工审计哪个更好
- Slither 是自动化工具,能快速发现常见模式漏洞,但复杂的业务逻辑漏洞仍需人工审计,两者互补。