EVMチェーンのエクスプロイト、バグ報奨金レポート、および理論上の脆弱性を再現するFoundryテストのコレクション。図とコンテキストリンクは、スマートコントラクトシステムの脆弱性についてもっと学びたい人にとって、参照または学習資料としてより役立つように、各攻撃の再現に付随しています。
ざっと見てみませんか?脆弱性フォルダ(MBCTokenなど)に移動するだけです。READMEを読むか、コンピューターで複製を実行するためにジャンプしてください!必要なのは Foundry のインストールのみです。
$ git clone https://github.com/coinspect/learn-evm-attacks
$ forge install
$ forge test --match-contract Exploit_MBCToken -vvv
現在、31のエクスプロイトが再現されています。それらの31のうち、最も興味深いもののいくつかで勉強を始めたい場合に備えて、いくつかを選択しました。
DELEGATECALL
x*y=k
特定のエクスプロイトを実行するには、次を使用できます。
forge test --match-contract Exploit_MBCToken -vvv
必要なデータに応じて、詳細度 (、...) の量を変更します。 痕跡が含まれています!
-v
-vv
-vvvv
完全なリストは以下のとおりです。
貢献するには、最も適切なカテゴリ内に新しいファイルを作成します。攻撃に関連する情報を含むフォルダ内のファイルを使用します。
template.txt
test
フラッシュローンとスワップを実行するユーティリティは、将来の攻撃を再現する作業を容易にするために提供されています。また、Foundryに拡張機能を提供するモジュールがフォルダーに含まれています。
test/utils
test/modules
たとえば、攻撃者が成功した場合、テストでは、攻撃者が攻撃後に以前よりもバランスが取れていることを示す必要があります。
pass