Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
smart-contract-attack-vectors — Une liste organisée de vecteurs d'attaque pour les contrats intelligents | Kitploit
Outils/GitHubGitHub/harendra-shakya/smart-contract-attack-vectors
Outils DéfensifsAnalyse des VulnérabilitésCTFArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubharendra-shakya/smart-contract-attack-vectors

smart-contract-attack-vectors

Une liste organisée de vecteurs d'attaque pour les contrats intelligents

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôtSite web
5231135il y a 2 ansVérifié par Kitploit
Partager

Vecteurs d'attaque des contrats intelligents

L'objectif de ce dépôt est de compiler toutes les vulnérabilités possibles des contrats intelligents et les ressources pour les apprendre.

N'hésitez pas à soumettre une pull request, que ce soit pour de petites corrections, de la documentation ou des outils que vous souhaitez ajouter.

Support Project

Liste des vulnérabilités de sécurité

  • Contrôle d'accès
    • Authentification avec tx.origin
    • Visibilité par défaut
    • Vérification de signature
    • Retrait d'Ether non protégé
    • Instruction SELFDESTRUCT non protégée
  • Modificateur oublié
  • Noms de modificateurs incorrects
  • Rôles surpuissants
  • Vérification de l'existence du compte pour les appels de bas niveau
  • Sauts arbitraires avec des variables de fonction
  • Violation d'assertion
  • Contournement de la vérification de la taille du contrat
  • Code sans effets
  • Modificateurs complexes
  • Déni de service
    • Revert inattendu
    • Limite de gaz du bloc
    • Appels externes sans allocation de gaz
  • Bits d'ordre supérieur non nettoyés
  • Illusion d'entropie / Aléa non sécurisé
  • Fonctionnalités expérimentales du langage
  • Référencement de contrat externe
  • Attaques par prêt éclair
  • Arithmétique à virgule flottante
  • Attaques frontend (hors chaîne)_Attacks.md>)
    • Attaque par adresse courte_Attacks.md/>)
  • Dépôt forcé
  • Abus de sélecteur de fonction
  • Griefing
  • Masquage de code malveillant
  • Attaques historiques
    • Noms de constructeurs
    • Attaque par profondeur d'appel
    • Bug de l'encodeur ABI v2 de Solidity
  • Suppression incorrecte de tableau
  • Interface incorrecte
  • Attaques par gaz insuffisant
  • Arithmétique des entiers
  • Boucles sur de longs tableaux
  • Appel de message avec un montant de gaz codé en dur
  • Attaques des mineurs
    • Ordre des transactions / Frontrunning
    • Manipulation de l'horodatage
  • Propriétaire hors ligne
  • Manipulation d'oracle
  • Compilateur obsolète
  • Multicall payable
  • Perte de précision dans les calculs
  • Illusion de confidentialité
  • Collision de stockage de proxy
  • Réentrance
  • Caractère de contrôle de substitution droite-à-gauche (U+202E).md>)
  • Attaques sandwich
  • Rejeu de signature
  • Appels externes non vérifiés
  • Pointeurs de stockage non initialisés
  • Mises à niveau non protégées
  • Delegatecalls non sûres
  • Variable inutilisée
  • Utilisation de fonctions Solidity obsolètes
  • Masquage de variable
  • Écritures vers des emplacements de stockage arbitraires
  • Héritage incorrect
  • CTFs

    Outils de sécurité

    Articles / Documents à lire

    • Feuille de route pour la sécurité de la blockchain - https://lnkd.in/gPw7Nf4J

    • L'Œil d'Horus : repérer et analyser les attaques sur les contrats intelligents Ethereum - https://lnkd.in/gnzDrXaH

    • BLOCKEYE - À la recherche des attaques DeFi sur la blockchain - https://lnkd.in/gvxmW8Hu

    • Détection topologique d'anomalies dans les réseaux blockchain multicouches dynamiques - https://lnkd.in/gPG6vrAM

    • Vérification de l'algorithme d'arbre de Merkle incrémental avec Dafny - https://lnkd.in/gfk3YrEd

    • GoHammer, outil de test de performance blockchain - https://lnkd.in/gHhjWdHj

    • EtherClue : enquête numérique sur les attaques de contrats intelligents Ethereum - https://lnkd.in/gvuaaKaT

    • Analyses des exigences et évaluations des plateformes blockchain selon des cas d'utilisation possibles - https://lnkd.in/g7G9Rpxj

    • Note sur la confidentialité dans les teneurs de marché à fonction constante - https://lnkd.in/guEEV7Gm

    • Une approche pour détecter la vulnérabilité de déni de service dans les contrats intelligents Ethereum - https://lnkd.in/gT3C-9fq

    • AGSolT : un outil de génération automatique de cas de test pour les contrats intelligents Solidity - https://lnkd.in/gYDvEndF

    • Identification de la vulnérabilité de réentrance dans les contrats intelligents Ethereum - https://lnkd.in/g6EVMjpg

    • Coinbugs : énumération des vulnérabilités courantes au niveau de l'implémentation des blockchains - https://lnkd.in/gqTS47JW

    • SuMo : une stratégie de test par mutation pour les contrats intelligents Solidity - https://lnkd.in/gm_ut_ev

    • Un cadre et un ensemble de données pour les bogues dans les contrats intelligents Ethereum - https://lnkd.in/gGNzC8iz

    • Extraction de contrats intelligents testés et vérifiés en Coq - https://lnkd.in/gYv2VgFJ

    • Ponts blockchain sans confiance et préservant la confidentialité - https://lnkd.in/gxzndTd2

    • Listes de contrôle de sécurité pour le développement de contrats intelligents Ethereum : modèles et bonnes pratiques - https://lnkd.in/grF8DuMU

    • Détection dynamique de vulnérabilités sur les contrats intelligents à l'aide de l'apprentissage automatique - https://lnkd.in/gpbsEGve

    • Cibler le maillon faible : attaques d'ingénierie sociale dans les contrats intelligents Ethereum - https://lnkd.in/g38PzXy3

    • OptSmart : exécution concurrente optimiste économe en espace des contrats intelligents - https://lnkd.in/gFJhgamn

    • DEFECTCHECKER : détection automatisée des défauts de contrats intelligents par analyse du bytecode EVM - https://lnkd.in/gKNNN34h

    • Profilage des fuites de gaz dans les contrats intelligents Solidity - https://lnkd.in/g2dMHYac

    • Détection de vulnérabilités dans les contrats intelligents Ethereum à l'aide de réseaux de neurones profonds et de l'apprentissage par transfert - https://lnkd.in/gV8Thsxe

    Autres ressources utiles

    • Le livre des auditeurs

    • Liste de contrôle d'audit Solidity de CryptoFin

    • Registre SWC

    • Liste de référence de Trail of Bits

    Soutenez-moi

    Votre soutien est crucial pour m'aider à continuer à faire ce que j'aime : éduquer les utilisateurs de DeFi et de la crypto.

    Si vous trouvez de la valeur dans mon travail et souhaitez le soutenir, vous pouvez m'envoyer un don à l'adresse –

    • Adresse Ethereum/Polygon/BSC/Arbiturm/etc – 0xB8B14B7f0E4dF000f0654aF98498d52e567F2bfE

    • Adresse Solana – 2fM5d1cupj2Mceh1wSYTrq1PSz2JbTbcYipJ4RxRSgMB

    • Bitcoin – bc1q5nmjw8x40upjd3k9akpmtj682xa3zus7sr7rm3

    • DogeCoin - DPFhZeZkybzLZj3ReJPdWHnDzv1zU5pugA

    • LiteCoin - ltc1qzs3tj276zdjtuv5qy7aww3cc3frus8yvjdukln

    • Lien de parrainage Binance

    Merci infiniment à chacun d'entre vous ! Votre soutien me permet de créer plus de contenu, d'améliorer la qualité de mon travail et, en fin de compte, d'avoir un impact positif sur la communauté.

    Envoyez-moi un message sur LinkedIn si vous avez des doutes ou besoin d'aide –

    Linktree

    Merci ! Restez en sécurité !

    Télécharger l’outil