Home / Imparare
formazione

Impara l'offensiva — nel contesto giusto

Capire gli attacchi significa scriverli tu stesso contro bersagli creati apposta, senza vittime.

Damn Vulnerable DeFi

Il riferimento per le meccaniche DeFi offensive: flash loan, manipolazione di oracoli, governance. Ogni livello è un contratto d'attacco che scrivi contro un bersaglio volutamente vulnerabile.

damnvulnerabledefi.xyz →

Ethernaut

Il wargame a livelli di OpenZeppelin sulle vulnerabilità Solidity classiche. Ideale per un primo percorso strutturato sul lato offensivo.

ethernaut.openzeppelin.com →

Capture the Ether

Sfide fondamentali su come funzionano davvero l'EVM, la casualità e le firme.

capturetheether.com →

Perché la pratica legale conta

Le stesse competenze che trovano e provano una vulnerabilità sono preziose e legali nei bug bounty e nei contest di audit. Scrivere un exploit contro un contratto in produzione che non possiedi non lo è — è illegale nella maggior parte delle giurisdizioni e la tracciabilità on-chain rende fragile l'anonimato. Allenati sui CTF, poi fatti pagare nei bounty. Vedi Bug bounty.

▶ Apri lo scanner