🔐 OP Stack安全研究实验室
OP Stack(Optimism)区块链基础设施的全面安全测试和分析平台。该项目提供专门为第2层安全研究设计的自动化漏洞检测、漏洞利用测试和AI驱动的安全分析工具。
🎯 特性
核心安全工具
- 🛡️ 更顺畅的整合 -智能合约的高级静态分析
- 🎯 漏洞利用测试 -自动PoC生成和测试框架
- 🔍 漏洞扫描 -多层安全评估
- 📊 字节码分析 -低级合同检查
- ⚡ 实时监控 -实时网络和系统指标
AI驱动的分析
- 🤖 启发式网格集成 -人工智能驱动的漏洞检测
- 💰 KukaPay分析 -区块链支付安全评估
- 🧠 智能模式识别 -高级威胁检测
- 📈 信心评分 -人工智能生成的安全评级
Web仪表板
- 🎨 现代界面 -专业安全研究员UI
- 📱 响应式设计 -适用于台式机和移动设备
- ⚡ 实时更新 -实时终端输出和指标
- 🔗 服务集成 -BlockScout、Grafana、普罗米修斯
🚀 快速开始
先决条件
- Python 3.8+
- Node.js 16+
- Docker&Docker编写
- Git
安装
# Clone the repository
git clone
cd opstack-lab
# Set up the environment
chmod +x scripts/setup-opstack-security-lab.sh
./scripts/setup-opstack-security-lab.sh
# Install Python dependencies
python3 -m venv .venv
source .venv/bin/activate
pip install flask slither-analyzer
# Install Node.js dependencies for Hardhat
cd hardhat-poc
npm install
cd ..
# Start the dashboard
python app.py访问仪表板
打开浏览器 http://localhost:5000 访问安全研究中心。
📁 项目结构
opstack-lab/
├── app.py # Flask web application
├── templates/
│ └── index.html # Security dashboard UI
├── scripts/ # Automation scripts
│ ├── run_slither.sh # Slither analysis
│ ├── deploy_hardhat.sh # Contract deployment
│ ├── setup-mcp-servers.sh # MCP integration
│ └── run-all-tests.sh # Test automation
├── hardhat-poc/ # Hardhat testing environment
│ ├── contracts/
│ │ ├── Vulnerable.sol # Test vulnerable contract
│ │ └── Exploit.sol # Exploit contract
│ └── scripts/deploy.js # Deployment script
├── foundry-poc/ # Foundry testing environment
│ ├── src/L2ReplayPoC.sol # L2 replay attack PoC
│ └── test/L2Replay.t.sol # Security tests
├── security-reports/ # Generated security reports
├── mcp-servers/ # MCP server configurations
└── infra/ # Infrastructure code🛠️ 使用指南
1.部署测试合同
# Deploy vulnerable contracts for testing
curl -X GET http://localhost:5000/deploy/hardhat2.运行安全分析
# Comprehensive Slither analysis
curl -X GET http://localhost:5000/run/slither
# Specific vulnerability scans
curl -X GET http://localhost:5000/scan/reentrancy
curl -X GET http://localhost:5000/scan/access-control3.人工智能驱动的分析
# Heurist AI analysis
curl -X POST http://localhost:5000/mcp/heurist/analyze \
-H "Content-Type: application/json" \
-d '{"code": "your_contract_code_here"}'4.测试漏洞
# Run exploit scenarios
curl -X GET http://localhost:5000/exploit/test🔧 配置
环境变量
创建 .env 不同组件的文件:
# .env.mcp (MCP Servers)
HEURIST_API_KEY=your_heurist_api_key
KUKA_API_KEY=your_kuka_api_key
SECURITY_ANALYSIS_ENABLED=true网络配置
更新 hardhat-poc/hardhat.config.js 对于不同的网络:
networks: {
localhost: {
url: "http://localhost:8545",
chainId: 31337
},
optimism: {
url: process.env.L2_RPC,
chainId: 10
}
}🧪 测试框架
铸造试验
cd foundry-poc
forge test -vv安全帽测试
cd hardhat-poc
npx hardhat test安全测试套件
./scripts/run-all-tests.sh📊 安全报告
该平台以多种格式生成详细的安全报告:
- JSON报告 -机器可读漏洞数据
- 文本报告 -人类可读的分析摘要
- 实时仪表盘 -实时安全指标和警报
报告保存在 security-reports/ 带有用于跟踪的时间戳。
🤝 贡献
- 分叉存储库
- 创建要素分支 (
git checkout -b feature/amazing-feature) - 提交您的更改 (
git commit -m 'Add amazing feature') - 推到分支 (
git push origin feature/amazing-feature) - 打开拉取请求
开发指南
- 遵循Python PEP 8风格指南
- 添加新安全功能的测试
- 更新新工具的文档
- 确保所有安全测试通过
🔒 安全考虑
⚠️ 重要:此工具仅用于安全研究和测试目的。
- 仅在测试网络上使用 或孤立的环境
- 从不在主网上运行 有实实在在的资金
- 易受攻击的合同 包括用于教育目的
- MCP服务器 可能需要API密钥-确保它们的安全
📚 文档
🏗️ 建筑
该平台由以下部分组成:
- Flask后端 -API端点和自动化
- 像前端一样反应 -现代安全仪表板
- 更顺畅的整合 -静态分析引擎
- MCP服务器 -人工智能驱动的分析
- 测试框架 -安全帽和铸造厂
- Docker基础架构 -集装箱化服务
📄 许可证
此项目根据MIT许可证获得许可-请参阅 许可证 文件以获取详细信息。
🙏 致谢
- 乐观团队 -对于OP Stack架构
- 比特的踪迹 -用于滑动静态分析
- 启发式网络 -用于AI驱动的安全分析
- 铸造团队 -对于测试框架
- 安全研究社区 -持续改进
📞 支持
- 问题:打开GitHub问题
- 讨论:使用GitHub讨论
- 安全报告:电子邮件security@yourproject.com
______________________________________________________________________
⚠️ 免责声明:此工具仅用于教育和研究目的。用户有责任确保在进行安全研究时遵守适用的法律法规。
