基础漏洞

  • 重入漏洞(Reentrancy)
  • 访问权限漏洞
  • 不可预期的 Ether
  • 类型转换遇到的问题
  • 私有变量访问
    • 合约插槽(slot)布局,数组,动态数组,映射实际存储插槽位置
  • 整数溢出(Overflow)
  • 坏随机数(Bad Random)
  • tx.origin 钓鱼
  • EOA 检测绕过
  • 拒绝服务攻击(DoS)
  • 未检查的低级调用
  • Create2 合约地址预测
  • 薅羊毛攻击
  • delegatecall 修改状态变量,状态变量布局发生变化出现非预期错误(合约插槽冲突)
  • 函数选择器冲突漏洞(可升级合约、Proxy 合约)

==学漏洞的同时,记得练 Foundry 命令以及 Foundry Test(单元,集成,Fuzzing),Script 脚本==

推荐链接:

一些工具:

==靶场:==