Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
smart-contract-attack-vectors — A curated list of smart contract attack vectors | Kitploit
Инструменты/GitHubGitHub/harendra-shakya/smart-contract-attack-vectors
Defensive ToolsVulnerability AnalysisCTFPapers & ResearchLearning & EducationCurated Resources
GitHubharendra-shakya/smart-contract-attack-vectors

smart-contract-attack-vectors

A curated list of smart contract attack vectors

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
5231131 год назадПроверено Kitploit

Векторы атак на смарт-контракты

Цель этого репозитория — собрать все возможные уязвимости смарт-контрактов и ресурсы для их изучения.

Не стесняйтесь отправлять pull request — от небольших исправлений до документации или инструментов, которые вы хотите добавить.

Support Project

Список уязвимостей безопасности

  • Контроль доступа
    • Аутентификация с помощью tx.origin
    • Видимость по умолчанию
    • Проверка подписи
    • Незащищённый вывод Ether
    • Незащищённая инструкция SELFDESTRUCT
    • Пропущенный модификатор
    • Некорректные имена модификаторов
    • Чрезмерно широкие роли
  • Проверка существования аккаунта для низкоуровневых вызовов
  • Произвольные переходы с функциональными переменными
  • Нарушение assert
  • Обход проверки размера контракта
  • Код без эффектов
  • Сложные модификаторы
  • DoS
    • Неожиданный откат (revert)
    • Лимит газа блока
    • Внешние вызовы без выделения газа
  • Загрязнённые старшие биты
  • Иллюзия энтропии / Небезопасная случайность
  • Экспериментальные возможности языка
  • Ссылки на внешние контракты
  • Атаки с использованием flash-кредитов
  • Арифметика с плавающей запятой
  • Атаки на фронтенд (вне сети)
    • Атака короткого адреса
  • Принудительная отправка средств
  • Злоупотребление селектором функции
  • Грифинг
  • Сокрытие вредоносного кода
  • Исторические атаки
    • Имена конструкторов
    • Атака на глубину вызовов
    • Ошибка ABI-кодировщика v2 в Solidity
  • Некорректное удаление массива
  • Некорректный интерфейс
  • Атаки с недостаточным газом
  • Целочисленная арифметика
  • Цикл по длинным массивам
  • Вызов сообщения с жёстко заданным количеством газа
  • Атаки майнеров
    • Упорядочивание транзакций / Фронтраннинг
    • Манипулирование временной меткой
  • Офлайн-владелец
  • Манипулирование оракулом
  • Устаревший компилятор
  • Платежный мультивызов
  • Потеря точности в вычислениях
  • Иллюзия конфиденциальности
  • Коллизия хранилища прокси
  • Реентерабельность
  • Управляющий символ Right-To-Left Override (U+202E)
  • Сэндвич-атаки
  • Повторное использование подписи
  • Непроверенные внешние вызовы
  • Неинициализированные указатели на хранилище
  • Незащищённые обновления
  • Небезопасные delegatecall
  • Неиспользуемая переменная
  • Использование устаревших функций Solidity
  • Затенение переменных
  • Запись в произвольные ячейки хранилища
  • Некорректное наследование

CTF-соревнования

Инструменты безопасности

Статьи / Научные работы для чтения

  • Дорожная карта безопасности блокчейна - https://lnkd.in/gPw7Nf4J

  • Око Гора: обнаружение и анализ атак на смарт-контракты Ethereum - https://lnkd.in/gnzDrXaH

  • BLOCKEYE - Охота на DeFi-атаки в блокчейне - https://lnkd.in/gvxmW8Hu

  • Топологическое обнаружение аномалий в динамических многослойных блокчейн-сетях - https://lnkd.in/gPG6vrAM

  • Верификация алгоритма инкрементального дерева Меркла с помощью Dafny - https://lnkd.in/gfk3YrEd

  • GoHammer - инструмент тестирования производительности блокчейна - https://lnkd.in/gHhjWdHj

  • EtherClue: цифровое расследование атак на смарт-контракты Ethereum - https://lnkd.in/gvuaaKaT

  • Анализ требований и оценка блокчейн-платформ по возможным сценариям использования - https://lnkd.in/g7G9Rpxj

  • Заметка о конфиденциальности в маркет-мейкерах с постоянной функцией - https://lnkd.in/guEEV7Gm

  • Подход к обнаружению уязвимости «отказ в обслуживании» в смарт-контрактах Ethereum - https://lnkd.in/gT3C-9fq

  • AGSolT: инструмент автоматической генерации тестовых сценариев для смарт-контрактов Solidity - https://lnkd.in/gYDvEndF

  • Выявление уязвимости повторного входа в смарт-контрактах Ethereum - https://lnkd.in/g6EVMjpg

  • Coinbugs: перечисление типовых уязвимостей на уровне реализации блокчейна - https://lnkd.in/gqTS47JW

  • SuMo: стратегия мутационного тестирования для смарт-контрактов Solidity - https://lnkd.in/gm_ut_ev

  • Фреймворк и набор данных для поиска ошибок в смарт-контрактах Ethereum - https://lnkd.in/gGNzC8iz

Другие полезные ресурсы

  • The Auditors Book

  • CryptoFin Solidity Auditing Checklist

  • SWC Registry

  • Trail of Bits Reference List

Поддержать меня

Ваша поддержка крайне важна, чтобы я мог продолжать заниматься тем, что люблю, - обучением пользователей DeFi и криптовалют.

Если вы находите ценность в моей работе и хотите поддержать её, вы можете отправить пожертвование на адрес -

  • Адрес Ethereum/Polygon/BSC/Arbiturm и др. – 0xB8B14B7f0E4dF000f0654aF98498d52e567F2bfE

  • Адрес Solana – 2fM5d1cupj2Mceh1wSYTrq1PSz2JbTbcYipJ4RxRSgMB

  • Bitcoin – bc1q5nmjw8x40upjd3k9akpmtj682xa3zus7sr7rm3

  • DogeCoin - DPFhZeZkybzLZj3ReJPdWHnDzv1zU5pugA

  • LiteCoin - ltc1qzs3tj276zdjtuv5qy7aww3cc3frus8yvjdukln

  • Реферальная ссылка Binance

Огромное спасибо каждому из вас! Ваша поддержка позволяет мне создавать больше контента, улучшать качество моей работы и в конечном счёте положительно влиять на сообщество.

Напишите мне в LinkedIn, если у вас есть вопросы или нужна помощь -

Linktree

Спасибо! Берегите себя!

Скачать инструмент
  • Извлечение смарт-контрактов, протестированных и верифицированных в Coq - https://lnkd.in/gYv2VgFJ

  • Блокчейн-мосты без доверия (trustless), сохраняющие конфиденциальность - https://lnkd.in/gxzndTd2

  • Чек-листы безопасности для разработки смарт-контрактов Ethereum: паттерны и лучшие практики - https://lnkd.in/grF8DuMU

  • Динамическое обнаружение уязвимостей в смарт-контрактах с помощью машинного обучения - https://lnkd.in/gpbsEGve

  • Нацеливание на самое слабое звено: атаки социальной инженерии в смарт-контрактах Ethereum - https://lnkd.in/g38PzXy3

  • OptSmart: эффективное по памяти оптимистичное конкурентное исполнение смарт-контрактов - https://lnkd.in/gFJhgamn

  • DEFECTCHECKER: автоматическое обнаружение дефектов смарт-контрактов путём анализа байт-кода EVM - https://lnkd.in/gKNNN34h

  • Профилирование утечек газа в смарт-контрактах Solidity - https://lnkd.in/g2dMHYac

  • Обнаружение уязвимостей смарт-контрактов Ethereum с помощью глубоких нейронных сетей и обучения с переносом (transfer learning) - https://lnkd.in/gV8Thsxe