Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
smart-contract-attack-vectors — A curated list of smart contract attack vectors | Kitploit
أدوات/GitHubGitHub/harendra-shakya/smart-contract-attack-vectors
Defensive ToolsVulnerability AnalysisCTFPapers & ResearchLearning & EducationCurated Resources
GitHubharendra-shakya/smart-contract-attack-vectors

smart-contract-attack-vectors

A curated list of smart contract attack vectors

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
523113منذ سنة واحدةتمت المراجعة من قبل Kitploit

نواقل هجمات العقود الذكية

الهدف من هذا المستودع هو جمع جميع الثغرات المحتملة في العقود الذكية والموارد اللازمة لتعلّمها.

لا تتردد في تقديم طلب سحب (Pull Request) بأي شيء، من إصلاحات صغيرة إلى مستندات أو أدوات تود إضافتها.

Support Project

قائمة الثغرات الأمنية

  • التحكم في الوصول
    • المصادقة باستخدام tx.origin
    • الرؤية الافتراضية
    • التحقق من التوقيع
    • سحب الإيثر غير المحمي
    • تعليمة SELFDESTRUCT غير المحمية
    • المُعدِّل المنسي
    • أسماء مُعدِّلات غير صحيحة
    • أدوار مفرطة الصلاحيات
  • التحقق من وجود الحساب في الاستدعاءات منخفضة المستوى
  • قفزات عشوائية باستخدام متغيرات الدوال
  • انتهاك التأكيد (Assert)
  • تجاوز فحص حجم العقد
  • كود بلا تأثيرات
  • مُعدِّلات معقدة
  • حجب الخدمة (DoS)
    • تراجع غير متوقع (Revert)
    • حد الغاز للكتلة
    • استدعاءات خارجية دون بدلات غاز
  • البتات العليا غير النظيفة
  • وهم الإنتروبيا / العشوائية غير الآمنة
  • ميزات اللغة التجريبية
  • الإشارة إلى عقود خارجية
  • هجمات القروض الفورية (Flash Loans)
  • الحساب بالفاصلة العائمة
  • هجمات الواجهة الأمامية (خارج السلسلة)
    • هجوم العنوان القصير
  • التغذية القسرية (Force Feeding)
  • إساءة استخدام مُحدِّد الدالة (Function Selector)
  • الإضرار المتعمد (Griefing)
  • إخفاء الكود الخبيث
  • هجمات تاريخية
    • أسماء المنشئات (Constructors)
    • هجوم عمق الاستدعاء
    • خطأ برنامج ترميز ABI v2 في Solidity
  • حذف غير صحيح للمصفوفات
  • واجهة غير صحيحة
  • هجمات الغاز غير الكافي
  • الحساب الصحيح (Integer Arithmetic)
  • التكرار عبر مصفوفات طويلة
  • استدعاء رسالة بكمية غاز محددة ثابتة
  • هجمات المُعدِّنين
    • ترتيب المعاملات / الجري الأمامي (Frontrunning)
    • التلاعب بالطابع الزمني
  • مالك غير متصل
  • التلاعب بالأوراكل (Oracle)
  • مُجمِّع قديم
  • استدعاء متعدد قابل للدفع (Payable Multicall)
  • فقدان الدقة في الحسابات
  • وهم الخصوصية
  • تصادم تخزين البروكسي
  • إعادة الدخول (Reentrancy)
  • حرف التحكم بالكتابة من اليمين إلى اليسار (U+202E)
  • هجمات الساندويتش
  • إعادة استخدام التوقيع (Signature Replay)
  • استدعاءات خارجية غير مُتحقق منها
  • مؤشرات تخزين غير مهيأة
  • ترقيات غير محمية
  • استدعاءات تفويض غير آمنة (Delegatecalls)
  • متغير غير مستخدم
  • استخدام دوال Solidity المهجورة
  • تظليل المتغيرات
  • الكتابة إلى مواقع تخزين عشوائية
  • وراثة خاطئة

CTFs

الأدوات الأمنية

مقالات / أوراق بحثية للقراءة

  • خارطة طريق أمان البلوكتشين - https://lnkd.in/gPw7Nf4J

  • عين حورس: اكتشاف وتحليل الهجمات على العقود الذكية لإثيريوم - https://lnkd.in/gnzDrXaH

  • BLOCKEYE - اصطياد هجمات DeFi على البلوكتشين - https://lnkd.in/gvxmW8Hu

  • الكشف عن الحالات الشاذة طوبولوجيًا في شبكات البلوكتشين الديناميكية متعددة الطبقات - https://lnkd.in/gPG6vrAM

  • التحقق من خوارزمية شجرة ميركل التزايدية باستخدام Dafny - https://lnkd.in/gfk3YrEd

  • GoHammer: أداة اختبار أداء البلوكتشين - https://lnkd.in/gHhjWdHj

  • EtherClue: التحقيق الرقمي في الهجمات على العقود الذكية لإثيريوم - https://lnkd.in/gvuaaKaT

  • تحليلات وتقييمات متطلبات منصات البلوكتشين وفقًا لحالات الاستخدام المحتملة - https://lnkd.in/g7G9Rpxj

  • ملاحظة حول الخصوصية في صانعي السوق ذوي الدالة الثابتة - https://lnkd.in/guEEV7Gm

  • منهجية لكشف ثغرة حجب الخدمة في العقود الذكية لإثيريوم - https://lnkd.in/gT3C-9fq

  • AGSolT: أداة للتوليد الآلي لحالات الاختبار لعقود Solidity الذكية - https://lnkd.in/gYDvEndF

  • تحديد ثغرة إعادة الدخول (Reentrancy) في العقود الذكية لإثيريوم - https://lnkd.in/g6EVMjpg

  • Coinbugs: تعداد الثغرات الشائعة على مستوى تنفيذ البلوكتشين - https://lnkd.in/gqTS47JW

  • SuMo: استراتيجية اختبار الطفرات لعقود Solidity الذكية - https://lnkd.in/gm_ut_ev

  • إطار عمل ومجموعة بيانات للأخطاء البرمجية في العقود الذكية لإثيريوم - https://lnkd.in/gGNzC8iz

  • استخراج عقود ذكية مُختبرة ومُتحقق منها في Coq -

موارد مفيدة أخرى

  • كتاب المدقّقين

  • قائمة تدقيق Solidity من CryptoFin

  • سجل SWC

  • القائمة المرجعية من Trail of Bits

ادعمني

دعمك أمر بالغ الأهمية لمساعدتي على مواصلة ما أحبه - تثقيف مستخدمي DeFi والعملات الرقمية.

إذا وجدت قيمة في عملي وتريد دعمه، يمكنك إرسال تبرع لي على العنوان -

  • عنوان إثيريوم/بوليغون/BSC/أربيتروم/إلخ - 0xB8B14B7f0E4dF000f0654aF98498d52e567F2bfE

  • عنوان سولانا - 2fM5d1cupj2Mceh1wSYTrq1PSz2JbTbcYipJ4RxRSgMB

  • بيتكوين - bc1q5nmjw8x40upjd3k9akpmtj682xa3zus7sr7rm3

  • دوج كوين - DPFhZeZkybzLZj3ReJPdWHnDzv1zU5pugA

  • لايت كوين - ltc1qzs3tj276zdjtuv5qy7aww3cc3frus8yvjdukln

  • رابط إحالة Binance

شكرًا جزيلًا لكل واحد منكم! دعمكم يتيح لي إنشاء المزيد من المحتوى، وتحسين جودة عملي، وفي النهاية إحداث تأثير إيجابي في المجتمع.

أرسل لي رسالة على LinkedIn إذا كان لديك أي استفسارات أو تحتاج إلى أي مساعدة -

Linktree

شكرًا لك! ابقَ بأمان!

تنزيل الأداة
https://lnkd.in/gYv2VgFJ
  • جسور بلوكتشين لا تحتاج إلى الثقة وتحافظ على الخصوصية - https://lnkd.in/gxzndTd2

  • قوائم التحقق الأمنية لتطوير العقود الذكية لإثيريوم: الأنماط وأفضل الممارسات - https://lnkd.in/grF8DuMU

  • الكشف الديناميكي عن الثغرات في العقود الذكية باستخدام تعلّم الآلة - https://lnkd.in/gpbsEGve

  • استهداف الحلقة الأضعف: هجمات الهندسة الاجتماعية في العقود الذكية لإثيريوم - https://lnkd.in/g38PzXy3

  • OptSmart: تنفيذ متزامن متفائل فعّال في استخدام المساحة للعقود الذكية - https://lnkd.in/gFJhgamn

  • DEFECTCHECKER: كشف آلي لعيوب العقود الذكية عبر تحليل بايت كود EVM - https://lnkd.in/gKNNN34h

  • تحليل تسريبات الغاز في عقود Solidity الذكية - https://lnkd.in/g2dMHYac

  • كشف ثغرات العقود الذكية لإثيريوم باستخدام الشبكات العصبية العميقة والتعلم بالنقل - https://lnkd.in/gV8Thsxe