理解攻击意味着亲自针对为此而建的目标编写它们,没有受害者。
进攻性 DeFi 机制的标杆:闪电贷、预言机操纵、治理。每一关都是你针对一个故意设置漏洞的目标编写的攻击合约。
OpenZeppelin 关于经典 Solidity 漏洞的分关卡战争游戏。适合首次系统性地了解攻击面。
关于 EVM、随机性和签名实际如何运作的基础挑战。
发现并证明漏洞的这些技能,在漏洞赏金和审计竞赛中很有价值且合法。针对你并不拥有的线上合约编写漏洞利用则不然——在大多数司法辖区都是违法的,而链上可追溯性使匿名十分脆弱。先在 CTF 上练习,再通过赏金获得报酬。见 漏洞赏金。
▶ 打开扫描器