Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
smart-contract-attack-vectors — Uma lista selecionada de vetores de ataque em smart contracts | Kitploit
Ferramentas/GitHubGitHub/harendra-shakya/smart-contract-attack-vectors
Ferramentas DefensivasAnálise de VulnerabilidadesCTFPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHubharendra-shakya/smart-contract-attack-vectors

smart-contract-attack-vectors

Uma lista selecionada de vetores de ataque em smart contracts

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver RepositórioSite
5231135há 2 anosRevisado pelo Kitploit
Compartilhar

Vetores de ataque em contratos inteligentes

O objetivo deste repositório é compilar todas as vulnerabilidades possíveis de contratos inteligentes e recursos para aprendê-las.

Sinta-se à vontade para enviar um pull request, com qualquer coisa, desde pequenas correções até documentações ou ferramentas que você queira adicionar.

Support Project

Lista de Vulnerabilidades de Segurança

  • Controle de Acesso
    • Autenticação com tx.origin
    • Visibilidade Padrão
    • Verificação de Assinatura
    • Retirada de Ether Não Protegida
    • Instrução SELFDESTRUCT Não Protegida
  • Modificador Esquecido
  • Nomes de Modificadores Incorretos
  • Papéis Excessivamente Poderosos
  • Verificação de Existência de Conta para chamadas de baixo nível
  • Saltos Arbitrários com Variáveis de Função
  • Violação de Assert
  • Contornar a Verificação de Tamanho do Contrato
  • Código Sem Efeitos
  • Modificadores Complexos
  • DOS
    • Revert Inesperado
    • Limite de Gas do Bloco
    • Chamadas Externas sem Subsídios de Gas
  • Bits de Ordem Superior Sujos
  • Ilusão de Entropia / Aleatoriedade Insegura
  • Recursos Experimentais de Linguagem
  • Referência a Contratos Externos
  • Ataques de Flash Loan
  • Aritmética de Ponto Flutuante
  • Ataques de Frontend (Off Chain)_Attacks.md>)
    • Ataque de Endereço Curto_Attacks.md/>)
  • Force Feeding
  • Abuso de Seletor de Função
  • Griefing
  • Ocultando Código Malicioso
  • Ataques Históricos
    • Nomes de Construtores
    • Ataque de Profundidade de Chamada
    • Bug do Solidity ABI Encoder v2
  • Exclusão Incorreta de Arrays
  • Interface Incorreta
  • Ataques de Gas Insuficiente
  • Aritmética de Inteiros
  • Loop através de arrays longos
  • Chamada de mensagem com quantidade de gas fixa (hardcoded)
  • Ataques de Mineradores
    • Ordenação de Transações / Frontrunning
    • Manipulação de Timestamp
  • Proprietário Offline
  • Manipulação de Oracle
  • Compilador Desatualizado
  • Multicall Pagável
  • Perda de Precisão em Cálculos
  • Ilusão de Privacidade
  • Colisão de Armazenamento do Proxy
  • Reentrância
  • Caractere de controle Right-To-Left-Override (U+202E).md>)
  • Ataques Sanduíche
  • Replay de Assinatura
  • Chamadas Externas Não Verificadas
  • Ponteiros de Armazenamento Não Inicializados
  • Upgrades Não Protegidos
  • Delegatecalls Inseguras
  • Variável Não Utilizada
  • Uso de Funções Obsoletas do Solidity
  • Sombreamento de Variáveis
  • Escritas em Locais de Armazenamento Arbitrários
  • Herança Incorreta
  • CTFs

    Ferramentas de Segurança

    Artigos / Papers para ler

    • Roteiro de Segurança de Blockchain - https://lnkd.in/gPw7Nf4J

    • O Olho de Hórus: Detectando e Analisando Ataques a Contratos Inteligentes Ethereum - https://lnkd.in/gnzDrXaH

    • BLOCKEYE - Caçando Ataques DeFi na Blockchain - https://lnkd.in/gvxmW8Hu

    • Detecção Topológica de Anomalias em Redes Blockchain Multicamadas Dinâmicas - https://lnkd.in/gPG6vrAM

    • Verificação do Algoritmo de Árvore de Merkle Incremental com Dafny - https://lnkd.in/gfk3YrEd

    • GoHammer: Ferramenta de Teste de Desempenho para Blockchain - https://lnkd.in/gHhjWdHj

    • EtherClue: Investigação digital de ataques a contratos inteligentes Ethereum - https://lnkd.in/gvuaaKaT

    • Análises de Requisitos e Avaliações de Plataformas Blockchain por Casos de Uso Possíveis - https://lnkd.in/g7G9Rpxj

    • Uma Nota sobre Privacidade em Constant Function Market Makers - https://lnkd.in/guEEV7Gm

    • Uma abordagem para detectar vulnerabilidade de Negação de Serviço em contratos inteligentes Ethereum - https://lnkd.in/gT3C-9fq

    • AGSolT: uma Ferramenta para Geração Automatizada de Casos de Teste para Contratos Inteligentes Solidity - https://lnkd.in/gYDvEndF

    • Identificação de Vulnerabilidade de Reentrância em Contratos Inteligentes Ethereum - https://lnkd.in/g6EVMjpg

    • Coinbugs: Enumerando Vulnerabilidades Comuns no Nível de Implementação de Blockchain - https://lnkd.in/gqTS47JW

    • SuMo: Uma Estratégia de Teste de Mutação para Contratos Inteligentes Solidity - https://lnkd.in/gm_ut_ev

    • Um Framework e Conjunto de Dados para Bugs em Contratos Inteligentes Ethereum - https://lnkd.in/gGNzC8iz

    • Extraindo Contratos Inteligentes Testados e Verificados em Coq - https://lnkd.in/gYv2VgFJ

    • Pontes blockchain sem confiança (trustless) e que preservam a privacidade - https://lnkd.in/gxzndTd2

    • Checklists de segurança para desenvolvimento de contratos inteligentes Ethereum: padrões e melhores práticas - https://lnkd.in/grF8DuMU

    • Detecção Dinâmica de Vulnerabilidades em Contratos Inteligentes Usando Aprendizado de Máquina - https://lnkd.in/gpbsEGve

    • Mirando o Elo Mais Fraco: Ataques de Engenharia Social em Contratos Inteligentes Ethereum - https://lnkd.in/g38PzXy3

    • OptSmart: Uma Execução Concorrente Otimista e Eficiente em Espaço de Contratos Inteligentes - https://lnkd.in/gFJhgamn

    • DEFECTCHECKER: Detecção Automatizada de Defeitos em Contratos Inteligentes por Análise de Bytecode EVM - https://lnkd.in/gKNNN34h

    • Perfilando Vazamentos de Gas em Contratos Inteligentes Solidity - https://lnkd.in/g2dMHYac

    • Detecção de Vulnerabilidades em Contratos Inteligentes Ethereum usando Redes Neurais Profundas e Aprendizado por Transferência - https://lnkd.in/gV8Thsxe

    Outros recursos úteis

    • The Auditors Book

    • Checklist de Auditoria de Solidity da CryptoFin

    • SWC Registry

    • Lista de Referências do Trail of Bits

    Apoie-me

    Seu apoio é crucial para me ajudar a continuar fazendo o que amo - educar usuários de DeFi e Cripto.

    Se você encontra valor no meu trabalho e quer apoiá-lo, pode me enviar uma doação para o endereço -

    • Endereço Ethereum/Polygon/BSC/Arbiturm/etc – 0xB8B14B7f0E4dF000f0654aF98498d52e567F2bfE

    • Endereço Solana – 2fM5d1cupj2Mceh1wSYTrq1PSz2JbTbcYipJ4RxRSgMB

    • Bitcoin – bc1q5nmjw8x40upjd3k9akpmtj682xa3zus7sr7rm3

    • DogeCoin - DPFhZeZkybzLZj3ReJPdWHnDzv1zU5pugA

    • LiteCoin - ltc1qzs3tj276zdjtuv5qy7aww3cc3frus8yvjdukln

    • Link de Indicação da Binance

    Muito, muito obrigado a cada um de vocês! O seu apoio me permite criar mais conteúdo, melhorar a qualidade do meu trabalho e, em última instância, gerar um impacto positivo na comunidade.

    Envie-me uma mensagem no LinkedIn se tiver alguma dúvida ou precisar de ajuda -

    Linktree

    Obrigado! Fique seguro!

    Baixar ferramenta