Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
smart-contract-vulnerabilities — スマートコントラクトの脆弱性とその防止方法のコレクション | Kitploit
ツール/GitHubGitHub/kadenzipfel/smart-contract-vulnerabilities
静的コード分析 (SAST)脆弱性分析学習と教育厳選リソース
GitHubkadenzipfel/smart-contract-vulnerabilities

smart-contract-vulnerabilities

スマートコントラクトの脆弱性とその防止方法のコレクション

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト
2.5k332257ヶ月前Kitploit レビュー済み

スマートコントラクトの脆弱性

スマートコントラクトの脆弱性とその防止策をまとめたコレクションです。

LLM向けに最適化されたリファレンスについては /references を参照してください。

アクセス制御

  • tx.origin による認証
  • 不十分なアクセス制御
  • 信頼できない呼び出し先への Delegatecall
  • 署名の改ざん可能性
  • 署名リプレイ攻撃に対する保護の欠如

数学

  • 整数オーバーフローとアンダーフロー
  • オフバイワン
  • 精度の欠如

制御フロー

  • 再入
  • ブロックガスリミットによる DoS
  • (予期しない) revert による DoS
  • ループ内での msg.value の使用
  • トランザクション順序依存
  • 不十分なガスによるグリーフィング

データ処理

  • チェックされていない戻り値
  • 任意のストレージ位置への書き込み
  • 無制限の戻りデータ
  • 未初期化のストレージポインタ
  • 予期しない ecrecover の null アドレス

安全でないロジック

  • チェーン属性からの弱い乱数ソース
  • 複数の可変長引数を持つ abi.encodePacked() 使用時のハッシュ衝突
  • タイムスタンプ依存
  • 安全でない低レベル呼び出し
  • サポートされていないオペコード
  • オンチェーン上の暗号化されていないプライベートデータ
  • コードサイズからのコントラクト判定

コード品質

  • フローティング・プラグマ
  • 古いコンパイラバージョン
  • 非推奨関数の使用
  • 誤ったコンストラクタ名
  • ステート変数のシャドーイング
  • 誤った継承順序
  • 未使用変数の存在
  • デフォルトの可視性
  • 標準への非準拠
  • アサート違反
  • 要件違反
ツールをダウンロード