Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
smart-contract-attack-vectors — Тщательно подобранный список векторов атак на смарт-контракты | Kitploit
Инструменты/GitHubGitHub/harendra-shakya/smart-contract-attack-vectors
Оборонительные ИнструментыАнализ уязвимостейCTFСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHubharendra-shakya/smart-contract-attack-vectors

smart-contract-attack-vectors

Тщательно подобранный список векторов атак на смарт-контракты

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
РепозиторийСайт
52311352 лет назадПроверено Kitploit
Поделиться

Векторы атак на смарт-контракты

Цель этого репозитория — собрать все возможные уязвимости смарт-контрактов и ресурсы для их изучения.

Не стесняйтесь отправлять pull request — от небольших исправлений до документации или инструментов, которые вы хотите добавить.

Support Project

Список уязвимостей безопасности

  • Контроль доступа
    • Аутентификация с помощью tx.origin
    • Видимость по умолчанию
    • Проверка подписи
    • Незащищённый вывод Ether
    • Незащищённая инструкция SELFDESTRUCT
    • Пропущенный модификатор
  • Некорректные имена модификаторов
  • Чрезмерно широкие роли
  • Проверка существования аккаунта для низкоуровневых вызовов
  • Произвольные переходы с функциональными переменными
  • Нарушение assert
  • Обход проверки размера контракта
  • Код без эффектов
  • Сложные модификаторы
  • DoS
    • Неожиданный откат (revert)
    • Лимит газа блока
    • Внешние вызовы без выделения газа
  • Загрязнённые старшие биты
  • Иллюзия энтропии / Небезопасная случайность
  • Экспериментальные возможности языка
  • Ссылки на внешние контракты
  • Атаки с использованием flash-кредитов
  • Арифметика с плавающей запятой
  • Атаки на фронтенд (вне сети)_Attacks.md>)
    • Атака короткого адреса_Attacks.md/>)
  • Принудительная отправка средств
  • Злоупотребление селектором функции
  • Грифинг
  • Сокрытие вредоносного кода
  • Исторические атаки
    • Имена конструкторов
    • Атака на глубину вызовов
    • Ошибка ABI-кодировщика v2 в Solidity
  • Некорректное удаление массива
  • Некорректный интерфейс
  • Атаки с недостаточным газом
  • Целочисленная арифметика
  • Цикл по длинным массивам
  • Вызов сообщения с жёстко заданным количеством газа
  • Атаки майнеров
    • Упорядочивание транзакций / Фронтраннинг
    • Манипулирование временной меткой
  • Офлайн-владелец
  • Манипулирование оракулом
  • Устаревший компилятор
  • Платежный мультивызов
  • Потеря точности в вычислениях
  • Иллюзия конфиденциальности
  • Коллизия хранилища прокси
  • Реентерабельность
  • Управляющий символ Right-To-Left Override (U+202E).md>)
  • Сэндвич-атаки
  • Повторное использование подписи
  • Непроверенные внешние вызовы
  • Неинициализированные указатели на хранилище
  • Незащищённые обновления
  • Небезопасные delegatecall
  • Неиспользуемая переменная
  • Использование устаревших функций Solidity
  • Затенение переменных
  • Запись в произвольные ячейки хранилища
  • Некорректное наследование
  • CTF-соревнования

    Инструменты безопасности

    Статьи / Научные работы для чтения

    • Дорожная карта безопасности блокчейна - https://lnkd.in/gPw7Nf4J

    • Око Гора: обнаружение и анализ атак на смарт-контракты Ethereum - https://lnkd.in/gnzDrXaH

    • BLOCKEYE - Охота на DeFi-атаки в блокчейне - https://lnkd.in/gvxmW8Hu

    • Топологическое обнаружение аномалий в динамических многослойных блокчейн-сетях - https://lnkd.in/gPG6vrAM

    • Верификация алгоритма инкрементального дерева Меркла с помощью Dafny - https://lnkd.in/gfk3YrEd

    • GoHammer - инструмент тестирования производительности блокчейна - https://lnkd.in/gHhjWdHj

    • EtherClue: цифровое расследование атак на смарт-контракты Ethereum - https://lnkd.in/gvuaaKaT

    • Анализ требований и оценка блокчейн-платформ по возможным сценариям использования - https://lnkd.in/g7G9Rpxj

    • Заметка о конфиденциальности в маркет-мейкерах с постоянной функцией - https://lnkd.in/guEEV7Gm

    • Подход к обнаружению уязвимости «отказ в обслуживании» в смарт-контрактах Ethereum - https://lnkd.in/gT3C-9fq

    • AGSolT: инструмент автоматической генерации тестовых сценариев для смарт-контрактов Solidity - https://lnkd.in/gYDvEndF

    • Выявление уязвимости повторного входа в смарт-контрактах Ethereum - https://lnkd.in/g6EVMjpg

    • Coinbugs: перечисление типовых уязвимостей на уровне реализации блокчейна - https://lnkd.in/gqTS47JW

    • SuMo: стратегия мутационного тестирования для смарт-контрактов Solidity - https://lnkd.in/gm_ut_ev

    • Фреймворк и набор данных для поиска ошибок в смарт-контрактах Ethereum - https://lnkd.in/gGNzC8iz

    • Извлечение смарт-контрактов, протестированных и верифицированных в Coq - https://lnkd.in/gYv2VgFJ

    • Блокчейн-мосты без доверия (trustless), сохраняющие конфиденциальность - https://lnkd.in/gxzndTd2

    • Чек-листы безопасности для разработки смарт-контрактов Ethereum: паттерны и лучшие практики - https://lnkd.in/grF8DuMU

    • Динамическое обнаружение уязвимостей в смарт-контрактах с помощью машинного обучения - https://lnkd.in/gpbsEGve

    • Нацеливание на самое слабое звено: атаки социальной инженерии в смарт-контрактах Ethereum - https://lnkd.in/g38PzXy3

    • OptSmart: эффективное по памяти оптимистичное конкурентное исполнение смарт-контрактов - https://lnkd.in/gFJhgamn

    • DEFECTCHECKER: автоматическое обнаружение дефектов смарт-контрактов путём анализа байт-кода EVM - https://lnkd.in/gKNNN34h

    • Профилирование утечек газа в смарт-контрактах Solidity - https://lnkd.in/g2dMHYac

    • Обнаружение уязвимостей смарт-контрактов Ethereum с помощью глубоких нейронных сетей и обучения с переносом (transfer learning) - https://lnkd.in/gV8Thsxe

    Другие полезные ресурсы

    • The Auditors Book

    • CryptoFin Solidity Auditing Checklist

    • SWC Registry

    • Trail of Bits Reference List

    Поддержать меня

    Ваша поддержка крайне важна, чтобы я мог продолжать заниматься тем, что люблю, - обучением пользователей DeFi и криптовалют.

    Если вы находите ценность в моей работе и хотите поддержать её, вы можете отправить пожертвование на адрес -

    • Адрес Ethereum/Polygon/BSC/Arbiturm и др. – 0xB8B14B7f0E4dF000f0654aF98498d52e567F2bfE

    • Адрес Solana – 2fM5d1cupj2Mceh1wSYTrq1PSz2JbTbcYipJ4RxRSgMB

    • Bitcoin – bc1q5nmjw8x40upjd3k9akpmtj682xa3zus7sr7rm3

    • DogeCoin - DPFhZeZkybzLZj3ReJPdWHnDzv1zU5pugA

    • LiteCoin - ltc1qzs3tj276zdjtuv5qy7aww3cc3frus8yvjdukln

    • Реферальная ссылка Binance

    Огромное спасибо каждому из вас! Ваша поддержка позволяет мне создавать больше контента, улучшать качество моей работы и в конечном счёте положительно влиять на сообщество.

    Напишите мне в LinkedIn, если у вас есть вопросы или нужна помощь -

    Linktree

    Спасибо! Берегите себя!

    Скачать инструмент