Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
smart-contract-vulnerabilities — A collection of smart contract vulnerabilities along with prevention methods | Kitploit
工具/GitHubGitHub/kadenzipfel/smart-contract-vulnerabilities
Static Code Analysis (SAST)Vulnerability AnalysisLearning & EducationCurated Resources
GitHubkadenzipfel/smart-contract-vulnerabilities

smart-contract-vulnerabilities

A collection of smart contract vulnerabilities along with prevention methods

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站
2.5k3326个月前Kitploit 审核通过

智能合约漏洞

一份智能合约漏洞及其预防方法的合集。

参见 /references 获取针对 LLM 优化的参考资料。

访问控制

  • 通过 tx.origin 进行授权
  • 访问控制不足
  • 对不受信任的被调用方执行 Delegatecall
  • 签名可塑性
  • 缺少针对签名重放攻击的保护

数学

  • 整数溢出与下溢
  • 差一错误
  • 精度缺失

控制流

  • 重入
  • 利用区块 Gas 上限发动的拒绝服务攻击
  • 利用(意外)revert 发动的拒绝服务攻击
  • 在循环中使用 msg.value
  • 交易排序依赖
  • Gas 不足引发的 Griefing 攻击

数据处理

  • 未检查返回值
  • 写入任意存储位置
  • 无界返回数据
  • 未初始化的存储指针
  • 意外的 ecrecover 空地址

不安全逻辑

  • 来自链属性的弱随机性来源
  • 使用 abi.encodePacked() 且包含多个可变长度参数时发生哈希碰撞
  • 时间戳依赖
  • 不安全的低级调用
  • 不支持的操作码
  • 链上未加密的私有数据
  • 通过代码大小断言是否为合约

代码质量

  • 浮动 Pragma
  • 过时的编译器版本
  • 使用已弃用的函数
  • 错误的构造函数名称
  • 状态变量遮蔽
  • 错误的继承顺序
  • 存在未使用的变量
  • 默认可见性
  • 未遵循标准
  • Assert 违规
  • Requirement 违规
下载工具