Vulnerable Functions Base
Conjunto de datos que contiene ejemplos reales de funciones vulnerables de Solidity, de 5 firmas de auditoría especializadas, con recomendaciones asociadas.
Funciones de Solidity anotadas con descripción, impacto y recomendación; formato de texto JSON/CSV
MIT
Descripción
Vulnerable Functions Base es un corpus estructurado de funciones escritas en Solidity, recopiladas a partir de informes de auditoría realizados por expertos en ciberseguridad de cadenas de bloques (Codehawks, ConsenSys, Cyfrin, Sherlock, Trust Security). Cada función va acompañada de una explicación de la vulnerabilidad, su nivel de gravedad, un posible impacto y una recomendación.
¿Para qué sirve este conjunto de datos?
- Entrene modelos de PNL o LLM para detectar automáticamente las fallas en los contratos inteligentes
- Sirven de base para generar herramientas de análisis estáticas o sistemas de soporte de auditoría
- Úselo en puntos de referencia para comparar diferentes detectores o modelos de seguridad
¿Se puede enriquecer o mejorar?
Sí, puede agregar más ejemplos, integrar fragmentos con parches, vincular a CVE públicos o enriquecer el conjunto de datos con ejemplos de pruebas unitarias que simulen ataques. Añadir metadatos (contrato completo, versión compiladora) también podría mejorar el valor de la formación.
🔎 En resumen
🧠 Recomendado para
- Investigadores de seguridad de blockchain
- Desarrolladores Web3
- Herramientas de análisis de solidez
🔧 Herramientas compatibles
- Hugging Face
- LangChain
- Tree-sitter
- Slither
- Ajuste fino de GPT
💡 Consejo
Para obtener mejores resultados de detección automática, filtre los ejemplos por categoría de gravedad o vulnerabilidad (por ejemplo, reentrada o desbordamiento).
Preguntas frecuentes
¿Este conjunto de datos solo contiene código de Solidity?
En su mayoría sí, pero algunos fragmentos pueden contener otros lenguajes, como JavaScript, por lo que se recomienda filtrarlos.
¿De dónde provienen los ejemplos de vulnerabilidades?
Provienen de informes de auditoría realizados por 5 firmas especializadas y agregados por la plataforma Solodit.
¿Se puede usar este conjunto de datos para generar alertas automáticas sobre nuevos contratos?
Sí, se puede utilizar como base para modelos de formación o herramientas que analicen los contratos en tiempo real en busca de defectos.




