Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
smart-contract-attack-vectors — Une liste organisée de vecteurs d'attaque pour les contrats intelligents | Kitploit
Outils/GitHubGitHub/harendra-shakya/smart-contract-attack-vectors
Outils DéfensifsAnalyse des VulnérabilitésCTFArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubharendra-shakya/smart-contract-attack-vectors

smart-contract-attack-vectors

Une liste organisée de vecteurs d'attaque pour les contrats intelligents

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôtSite web
52311312il y a 2 ansVérifié par Kitploit
Partager

Vecteurs d'attaque des contrats intelligents

L'objectif de ce dépôt est de compiler toutes les vulnérabilités possibles des contrats intelligents et les ressources pour les apprendre.

N'hésitez pas à soumettre une pull request, que ce soit pour de petites corrections, de la documentation ou des outils que vous souhaitez ajouter.

Support Project

Liste des vulnérabilités de sécurité

  • Contrôle d'accès
    • Authentification avec tx.origin
    • Visibilité par défaut
    • Vérification de signature
    • Retrait d'Ether non protégé
    • Instruction SELFDESTRUCT non protégée
    • Modificateur oublié
    • Noms de modificateurs incorrects
    • Rôles surpuissants
  • Vérification de l'existence du compte pour les appels de bas niveau
  • Sauts arbitraires avec des variables de fonction
  • Violation d'assertion
  • Contournement de la vérification de la taille du contrat
  • Code sans effets
  • Modificateurs complexes
  • Déni de service
    • Revert inattendu
    • Limite de gaz du bloc
    • Appels externes sans allocation de gaz
  • Bits d'ordre supérieur non nettoyés
  • Illusion d'entropie / Aléa non sécurisé
  • Fonctionnalités expérimentales du langage
  • Référencement de contrat externe
  • Attaques par prêt éclair
  • Arithmétique à virgule flottante
  • Attaques frontend (hors chaîne)_Attacks.md>)
    • Attaque par adresse courte_Attacks.md/>)
  • Dépôt forcé
  • Abus de sélecteur de fonction
  • Griefing
  • Masquage de code malveillant
  • Attaques historiques
    • Noms de constructeurs
    • Attaque par profondeur d'appel
    • Bug de l'encodeur ABI v2 de Solidity
  • Suppression incorrecte de tableau
  • Interface incorrecte
  • Attaques par gaz insuffisant
  • Arithmétique des entiers
  • Boucles sur de longs tableaux
  • Appel de message avec un montant de gaz codé en dur
  • Attaques des mineurs
    • Ordre des transactions / Frontrunning
    • Manipulation de l'horodatage
  • Propriétaire hors ligne
  • Manipulation d'oracle
  • Compilateur obsolète
  • Multicall payable
Télécharger l’outil