Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
smart-contract-attack-vectors — Uma lista selecionada de vetores de ataque em smart contracts | Kitploit
Ferramentas/GitHubGitHub/harendra-shakya/smart-contract-attack-vectors
Ferramentas DefensivasAnálise de VulnerabilidadesCTFPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHubharendra-shakya/smart-contract-attack-vectors

smart-contract-attack-vectors

Uma lista selecionada de vetores de ataque em smart contracts

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver RepositórioSite
52311312há 2 anosRevisado pelo Kitploit
Compartilhar

Vetores de ataque em contratos inteligentes

O objetivo deste repositório é compilar todas as vulnerabilidades possíveis de contratos inteligentes e recursos para aprendê-las.

Sinta-se à vontade para enviar um pull request, com qualquer coisa, desde pequenas correções até documentações ou ferramentas que você queira adicionar.

Support Project

Lista de Vulnerabilidades de Segurança

  • Controle de Acesso
    • Autenticação com tx.origin
    • Visibilidade Padrão
    • Verificação de Assinatura
    • Retirada de Ether Não Protegida
    • Instrução SELFDESTRUCT Não Protegida
    • Modificador Esquecido
    • Nomes de Modificadores Incorretos
    • Papéis Excessivamente Poderosos
  • Verificação de Existência de Conta para chamadas de baixo nível
  • Saltos Arbitrários com Variáveis de Função
  • Violação de Assert
  • Contornar a Verificação de Tamanho do Contrato
  • Código Sem Efeitos
  • Modificadores Complexos
  • DOS
    • Revert Inesperado
    • Limite de Gas do Bloco
    • Chamadas Externas sem Subsídios de Gas
  • Bits de Ordem Superior Sujos
  • Ilusão de Entropia / Aleatoriedade Insegura
  • Recursos Experimentais de Linguagem
  • Referência a Contratos Externos
  • Ataques de Flash Loan
  • Aritmética de Ponto Flutuante
  • Ataques de Frontend (Off Chain)_Attacks.md>)
    • Ataque de Endereço Curto_Attacks.md/>)
  • Force Feeding
  • Abuso de Seletor de Função
  • Griefing
  • Ocultando Código Malicioso
  • Ataques Históricos
    • Nomes de Construtores
    • Ataque de Profundidade de Chamada
    • Bug do Solidity ABI Encoder v2
  • Exclusão Incorreta de Arrays
  • Interface Incorreta
  • Ataques de Gas Insuficiente
  • Aritmética de Inteiros
  • Loop através de arrays longos
  • Chamada de mensagem com quantidade de gas fixa (hardcoded)
  • Ataques de Mineradores
    • Ordenação de Transações / Frontrunning
    • Manipulação de Timestamp
  • Proprietário Offline
  • Manipulação de Oracle
  • Compilador Desatualizado
  • Multicall Pagável
Baixar ferramenta