Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
smart-contract-attack-vectors — 스마트 계약 공격 벡터의 선별된 목록 | Kitploit
도구/GitHubGitHub/harendra-shakya/smart-contract-attack-vectors
Defensive ToolsVulnerability AnalysisCTFPapers & ResearchLearning & EducationCurated Resources
GitHubharendra-shakya/smart-contract-attack-vectors

smart-contract-attack-vectors

스마트 계약 공격 벡터의 선별된 목록

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트
523113122년 전Kitploit 검토 완료

스마트 컨트랙트 공격 벡터

이 저장소의 목표는 가능한 모든 스마트 컨트랙트 취약점과 이를 학습하기 위한 자료를 한곳에 모아 정리하는 것입니다.

문서의 사소한 수정부터 문서나 도구 추가까지 무엇이든 풀 리퀘스트(Pull Request)를 자유롭게 제출해 주세요.

Support Project

보안 취약점 목록

  • 접근 제어
    • tx.origin을 사용한 인증
    • 기본 가시성
    • 서명 검증
    • 보호되지 않은 Ether 출금
    • 보호되지 않은 SELFDESTRUCT 명령
    • 누락된 수정자(Modifier)
    • 잘못된 수정자 이름
    • 과도한 권한을 가진 역할
  • 저수준 호출을 위한 계정 존재 확인
  • 함수 변수를 사용한 임의 점프
  • Assert 위반
  • 컨트랙트 크기 확인 우회
  • 효과가 없는 코드
  • 복잡한 수정자(Modifier)
  • DoS(서비스 거부)
    • 예기치 않은 Revert
    • 블록 가스 한도
    • 가스 스티펜드가 없는 외부 호출
  • 오염된 상위 비트
  • 엔트로피 착각 / 안전하지 않은 난수 생성
  • 실험적 언어 기능
  • 외부 컨트랙트 참조
  • 플래시 론 공격
  • 부동 소수점 산술
  • 프론트엔드(오프체인) 공격_Attacks.md>)
    • 짧은 주소 공격_Attacks.md/>)
  • 강제 입금(Force Feeding)
  • 함수 선택자 악용
  • 그리핑(Griefing)
  • 악성 코드 숨기기
  • 역사적 공격
    • 생성자 이름
    • 호출 깊이 공격
    • Solidity ABI 인코더 v2 버그
  • 잘못된 배열 삭제
  • 잘못된 인터페이스
  • 가스 부족 공격
  • 정수 산술
  • 긴 배열 순회
  • 하드코딩된 가스량을 사용한 메시지 호출
  • 채굴자 공격
    • 트랜잭션 순서 조작 / 프론트러닝
    • 타임스탬프 조작
  • 오프라인 소유자
  • 오라클 조작
  • 오래된 컴파일러
  • Payable 멀티콜
  • 계산의 정밀도 손실
  • 프라이버시 착각
  • 프록시 저장소 충돌
  • 재진입
  • 오른쪽에서 왼쪽 재정의 제어 문자(U+202E).md>)
  • 샌드위치 공격
  • 서명 재사용
도구 다운로드