Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
smart-contract-attack-vectors — A curated list of smart contract attack vectors | Kitploit
Outils/GitHubGitHub/harendra-shakya/smart-contract-attack-vectors
Defensive ToolsVulnerability AnalysisCTFPapers & ResearchLearning & EducationCurated Resources
GitHubharendra-shakya/smart-contract-attack-vectors

smart-contract-attack-vectors

A curated list of smart contract attack vectors

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web
523113il y a 1 anVérifié par Kitploit

Vecteurs d'attaque des contrats intelligents

L'objectif de ce dépôt est de compiler toutes les vulnérabilités possibles des contrats intelligents et les ressources pour les apprendre.

N'hésitez pas à soumettre une pull request, que ce soit pour de petites corrections, de la documentation ou des outils que vous souhaitez ajouter.

Support Project

Liste des vulnérabilités de sécurité

  • Contrôle d'accès
    • Authentification avec tx.origin
    • Visibilité par défaut
    • Vérification de signature
    • Retrait d'Ether non protégé
    • Instruction SELFDESTRUCT non protégée
    • Modificateur oublié
    • Noms de modificateurs incorrects
    • Rôles surpuissants
  • Vérification de l'existence du compte pour les appels de bas niveau
  • Sauts arbitraires avec des variables de fonction
  • Violation d'assertion
  • Contournement de la vérification de la taille du contrat
  • Code sans effets
  • Modificateurs complexes
  • Déni de service
    • Revert inattendu
    • Limite de gaz du bloc
    • Appels externes sans allocation de gaz
  • Bits d'ordre supérieur non nettoyés
  • Illusion d'entropie / Aléa non sécurisé
  • Fonctionnalités expérimentales du langage
  • Référencement de contrat externe
  • Attaques par prêt éclair
  • Arithmétique à virgule flottante
  • Attaques frontend (hors chaîne)
    • Attaque par adresse courte
  • Dépôt forcé
  • Abus de sélecteur de fonction
  • Griefing
  • Masquage de code malveillant
  • Attaques historiques
    • Noms de constructeurs
    • Attaque par profondeur d'appel
    • Bug de l'encodeur ABI v2 de Solidity
  • Suppression incorrecte de tableau
  • Interface incorrecte
  • Attaques par gaz insuffisant
  • Arithmétique des entiers
  • Boucles sur de longs tableaux
  • Appel de message avec un montant de gaz codé en dur
  • Attaques des mineurs
    • Ordre des transactions / Frontrunning
    • Manipulation de l'horodatage
  • Propriétaire hors ligne
  • Manipulation d'oracle
  • Compilateur obsolète
  • Multicall payable
  • Perte de précision dans les calculs
  • Illusion de confidentialité
  • Collision de stockage de proxy
  • Réentrance
  • Caractère de contrôle de substitution droite-à-gauche (U+202E)
  • Attaques sandwich
  • Rejeu de signature
  • Appels externes non vérifiés
  • Pointeurs de stockage non initialisés
  • Mises à niveau non protégées
  • Delegatecalls non sûres
  • Variable inutilisée
  • Utilisation de fonctions Solidity obsolètes
  • Masquage de variable
  • Écritures vers des emplacements de stockage arbitraires
  • Héritage incorrect

CTFs

Outils de sécurité

Articles / Documents à lire

  • Feuille de route pour la sécurité de la blockchain - https://lnkd.in/gPw7Nf4J

  • L'Œil d'Horus : repérer et analyser les attaques sur les contrats intelligents Ethereum - https://lnkd.in/gnzDrXaH

  • BLOCKEYE - À la recherche des attaques DeFi sur la blockchain - https://lnkd.in/gvxmW8Hu

  • Détection topologique d'anomalies dans les réseaux blockchain multicouches dynamiques - https://lnkd.in/gPG6vrAM

  • Vérification de l'algorithme d'arbre de Merkle incrémental avec Dafny - https://lnkd.in/gfk3YrEd

  • GoHammer, outil de test de performance blockchain - https://lnkd.in/gHhjWdHj

  • EtherClue : enquête numérique sur les attaques de contrats intelligents Ethereum - https://lnkd.in/gvuaaKaT

  • Analyses des exigences et évaluations des plateformes blockchain selon des cas d'utilisation possibles - https://lnkd.in/g7G9Rpxj

  • Note sur la confidentialité dans les teneurs de marché à fonction constante - https://lnkd.in/guEEV7Gm

  • Une approche pour détecter la vulnérabilité de déni de service dans les contrats intelligents Ethereum - https://lnkd.in/gT3C-9fq

  • AGSolT : un outil de génération automatique de cas de test pour les contrats intelligents Solidity - https://lnkd.in/gYDvEndF

  • Identification de la vulnérabilité de réentrance dans les contrats intelligents Ethereum - https://lnkd.in/g6EVMjpg

  • Coinbugs : énumération des vulnérabilités courantes au niveau de l'implémentation des blockchains - https://lnkd.in/gqTS47JW

  • SuMo : une stratégie de test par mutation pour les contrats intelligents Solidity - https://lnkd.in/gm_ut_ev

Autres ressources utiles

  • Le livre des auditeurs

  • Liste de contrôle d'audit Solidity de CryptoFin

  • Registre SWC

  • Liste de référence de Trail of Bits

Soutenez-moi

Votre soutien est crucial pour m'aider à continuer à faire ce que j'aime : éduquer les utilisateurs de DeFi et de la crypto.

Si vous trouvez de la valeur dans mon travail et souhaitez le soutenir, vous pouvez m'envoyer un don à l'adresse –

  • Adresse Ethereum/Polygon/BSC/Arbiturm/etc – 0xB8B14B7f0E4dF000f0654aF98498d52e567F2bfE

  • Adresse Solana – 2fM5d1cupj2Mceh1wSYTrq1PSz2JbTbcYipJ4RxRSgMB

  • Bitcoin – bc1q5nmjw8x40upjd3k9akpmtj682xa3zus7sr7rm3

  • DogeCoin - DPFhZeZkybzLZj3ReJPdWHnDzv1zU5pugA

  • LiteCoin - ltc1qzs3tj276zdjtuv5qy7aww3cc3frus8yvjdukln

  • Lien de parrainage Binance

Merci infiniment à chacun d'entre vous ! Votre soutien me permet de créer plus de contenu, d'améliorer la qualité de mon travail et, en fin de compte, d'avoir un impact positif sur la communauté.

Envoyez-moi un message sur LinkedIn si vous avez des doutes ou besoin d'aide –

Linktree

Merci ! Restez en sécurité !

Télécharger l’outil
  • Un cadre et un ensemble de données pour les bogues dans les contrats intelligents Ethereum - https://lnkd.in/gGNzC8iz

  • Extraction de contrats intelligents testés et vérifiés en Coq - https://lnkd.in/gYv2VgFJ

  • Ponts blockchain sans confiance et préservant la confidentialité - https://lnkd.in/gxzndTd2

  • Listes de contrôle de sécurité pour le développement de contrats intelligents Ethereum : modèles et bonnes pratiques - https://lnkd.in/grF8DuMU

  • Détection dynamique de vulnérabilités sur les contrats intelligents à l'aide de l'apprentissage automatique - https://lnkd.in/gpbsEGve

  • Cibler le maillon faible : attaques d'ingénierie sociale dans les contrats intelligents Ethereum - https://lnkd.in/g38PzXy3

  • OptSmart : exécution concurrente optimiste économe en espace des contrats intelligents - https://lnkd.in/gFJhgamn

  • DEFECTCHECKER : détection automatisée des défauts de contrats intelligents par analyse du bytecode EVM - https://lnkd.in/gKNNN34h

  • Profilage des fuites de gaz dans les contrats intelligents Solidity - https://lnkd.in/g2dMHYac

  • Détection de vulnérabilités dans les contrats intelligents Ethereum à l'aide de réseaux de neurones profonds et de l'apprentissage par transfert - https://lnkd.in/gV8Thsxe