Herramientas de Auditoría
Slither
Framework de análisis estático para Solidity desarrollado por Trail of Bits. Analiza el AST y el IR de contratos para detectar 100+ vulnerabilidades: reentrancy, unchecked calls, incorrect access control, y más. Se integra con CI/CD y produce reportes JSON.
Ejemplo: Código Vulnerable vs Corregido
function withdraw(uint amount) {
require(balances[msg.sender] >= amount);
(bool sent,) = msg.sender.call{value: amount}(""); <-- llamada externa ANTES de actualizar
balances[msg.sender] -= amount;
}
// CORREGIDO: Checks-Effects-Interactions
function withdraw(uint amount) {
require(balances[msg.sender] >= amount);
balances[msg.sender] -= amount; <-- actualizar estado PRIMERO
(bool sent,) = msg.sender.call{value: amount}("");
}