Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
smart-contract-vulnerabilities — Catalogo curato di pattern di vulnerabilità degli smart contract Solidity, con esempi categorizzati, metodi di prevenzione e riferimenti ottimizzati per LLM per lo sviluppo sicuro su Ethereum. | Kitploit
Strumenti/GitHubGitHub/kadenzipfel/smart-contract-vulnerabilities
Analisi Statica del Codice (SAST)Analisi delle VulnerabilitàApprendimento e FormazioneRisorse Curate
GitHubkadenzipfel/smart-contract-vulnerabilities

smart-contract-vulnerabilities

Catalogo curato di pattern di vulnerabilità degli smart contract Solidity, con esempi categorizzati, metodi di prevenzione e riferimenti ottimizzati per LLM per lo sviluppo sicuro su Ethereum.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web
2.5k3326 mesi faRevisionato da Kitploit

Vulnerabilità degli Smart Contract

Una raccolta di vulnerabilità degli smart contract con i relativi metodi di prevenzione.

Vedi /references per riferimenti ottimizzati per LLM.

Controllo degli accessi

  • Autorizzazione tramite tx.origin
  • Controllo degli accessi insufficiente
  • Delegatecall a destinatario non fidato
  • Malleabilità della firma
  • Protezione mancante contro gli attacchi di replay della firma

Matematica

  • Overflow e underflow di interi
  • Off-By-One
  • Mancanza di precisione

Flusso di controllo

  • Reentrancy
  • DoS con limite del gas del blocco
  • DoS con revert (inatteso)
  • Uso di msg.value in un ciclo
  • Dipendenza dall'ordine delle transazioni
  • Griefing per gas insufficiente

Gestione dei dati

  • Valore di ritorno non controllato
  • Scrittura in una posizione di storage arbitraria
  • Dati di ritorno illimitati
  • Puntatore di storage non inizializzato
  • Indirizzo nullo inatteso da ecrecover

Logica non sicura

  • Fonti deboli di casualità dagli attributi della chain
  • Collisione di hash usando abi.encodePacked() con più argomenti di lunghezza variabile
  • Dipendenza dal timestamp
  • Chiamata di basso livello non sicura
  • Opcode non supportati
  • Dati privati non crittografati on-chain
  • Verifica di un contratto tramite la dimensione del codice

Qualità del codice

  • Pragma flottante
  • Versione del compilatore obsoleta
  • Uso di funzioni deprecate
  • Nome del costruttore errato
  • Shadowing delle variabili di stato
  • Ordine di ereditarietà errato
  • Presenza di variabili inutilizzate
  • Visibilità predefinita
  • Mancata aderenza agli standard
  • Violazione di assert
  • Violazione di require
Scarica lo strumento