Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
smart-contract-vulnerabilities — Eine Sammlung von Schwachstellen in Smart Contracts zusammen mit Präventionsmethoden | Kitploit
Tools/GitHubGitHub/kadenzipfel/smart-contract-vulnerabilities
Statische Code-Analyse (SAST)SchwachstellenanalyseLernen & BildungKuratierte Ressourcen
GitHubkadenzipfel/smart-contract-vulnerabilities

smart-contract-vulnerabilities

Eine Sammlung von Schwachstellen in Smart Contracts zusammen mit Präventionsmethoden

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite
2.5k3324vor 7 MonatenVon Kitploit geprüft

Schwachstellen in Smart Contracts

Eine Sammlung von Schwachstellen in Smart Contracts samt Präventionsmethoden.

Siehe /references für LLM-optimierte Referenzen.

Zugriffskontrolle

  • Autorisierung durch tx.origin
  • Unzureichende Zugriffskontrolle
  • Delegatecall an nicht vertrauenswürdiges Ziel
  • Signaturmanipulation
  • Fehlender Schutz gegen Signatur-Replay-Angriffe

Mathematik

  • Integer-Überlauf und -Unterlauf
  • Off-by-one
  • Mangelnde Präzision

Kontrollfluss

  • Reentrancy
  • DoS durch Block-Gas-Limit
  • DoS durch (unerwartetes) revert
  • Verwendung von msg.value in einer Schleife
  • Abhängigkeit von der Transaktionsreihenfolge
  • Griefing durch unzureichendes Gas

Datenverarbeitung

  • Ungeprüfter Rückgabewert
  • Schreiben an eine beliebige Speicherstelle
  • Unbegrenzte Rückgabedaten
  • Nicht initialisierter Storage-Zeiger
  • Unerwartete Null-Adresse bei ecrecover

Unsichere Logik

  • Schwache Zufallsquellen aus Chain-Attributen
  • Hash-Kollision bei Verwendung von abi.encodePacked() mit mehreren Argumenten variabler Länge
  • Timestamp-Abhängigkeit
  • Unsicherer Low-Level-Aufruf
  • Nicht unterstützte Opcodes
  • Unverschlüsselte private Daten in der Chain
  • Überprüfung von Verträgen anhand der Codegröße

Codequalität

  • Floating Pragma
  • Veraltete Compiler-Version
  • Verwendung veralteter Funktionen
  • Falscher Konstruktorname
  • Shadowing von Zustandsvariablen
  • Falsche Vererbungsreihenfolge
  • Vorhandensein ungenutzter Variablen
  • Standard-Sichtbarkeit
  • Nichteinhaltung von Standards
  • Assert-Verletzung
  • Requirement-Verletzung
Tool herunterladen