Damn Vulnerable DeFi
Die Referenz für offensive DeFi-Mechanik: Flash Loans, Oracle-Manipulation, Governance. Jedes Level ist ein Angriffsvertrag, den du gegen ein absichtlich verwundbares Ziel schreibst.
damnvulnerabledefi.xyz →Ethernaut
OpenZeppelins Level-Wargame zu klassischen Solidity-Schwachstellen. Ideal für einen ersten strukturierten Durchgang durch die offensive Seite.
ethernaut.openzeppelin.com →Capture the Ether
Grundlegende Herausforderungen dazu, wie EVM, Zufälligkeit und Signaturen wirklich funktionieren.
capturetheether.com →Warum legales Üben zählt
Dieselben Fähigkeiten, die eine Schwachstelle finden und beweisen, sind im Bug-Bounty und in Audit-Wettbewerben wertvoll und legal. Einen Exploit gegen einen fremden Live-Vertrag zu schreiben ist es nicht — es ist in den meisten Jurisdiktionen illegal, und die On-Chain-Nachverfolgbarkeit macht Anonymität fragil. Übe an CTFs, lass dich dann per Bounty bezahlen. Siehe Bug-Bounty.