Accueil / Apprendre
formation

Apprendre l'offensif — dans le bon cadre

Comprendre les attaques, c'est les écrire soi-même contre des cibles prévues pour ça, sans victime.

Damn Vulnerable DeFi

La référence des mécaniques DeFi offensives : flash loans, manipulation d'oracle, gouvernance. Chaque niveau est un contrat d'attaque que vous écrivez contre une cible volontairement vulnérable.

damnvulnerabledefi.xyz →

Ethernaut

Le wargame par niveaux d'OpenZeppelin sur les vulnérabilités Solidity classiques. Idéal pour une première approche structurée du côté offensif.

ethernaut.openzeppelin.com →

Capture the Ether

Des défis fondamentaux sur le fonctionnement réel de l'EVM, de l'aléa et des signatures.

capturetheether.com →

Pourquoi la pratique légale compte

Les compétences qui trouvent et prouvent une vulnérabilité ont de la valeur et sont légales en bug bounty et en concours d'audit. Écrire un exploit contre un contrat en production que vous ne possédez pas ne l'est pas — c'est illégal dans la plupart des juridictions, et la traçabilité on-chain rend l'anonymat fragile. Entraînez-vous sur des CTF, puis soyez payé en bounty. Voir Bug bounty.

▶ Ouvrir le scanner