Damn Vulnerable DeFi
Il riferimento per le meccaniche DeFi offensive: flash loan, manipolazione di oracoli, governance. Ogni livello è un contratto d'attacco che scrivi contro un bersaglio volutamente vulnerabile.
damnvulnerabledefi.xyz →Ethernaut
Il wargame a livelli di OpenZeppelin sulle vulnerabilità Solidity classiche. Ideale per un primo percorso strutturato sul lato offensivo.
ethernaut.openzeppelin.com →Capture the Ether
Sfide fondamentali su come funzionano davvero l'EVM, la casualità e le firme.
capturetheether.com →Perché la pratica legale conta
Le stesse competenze che trovano e provano una vulnerabilità sono preziose e legali nei bug bounty e nei contest di audit. Scrivere un exploit contro un contratto in produzione che non possiedi non lo è — è illegale nella maggior parte delle giurisdizioni e la tracciabilità on-chain rende fragile l'anonimato. Allenati sui CTF, poi fatti pagare nei bounty. Vedi Bug bounty.