Algorand Vulnerability Scanner
Skenuje Algorand smart kontrakty na 11 zranitelností, jako jsou rekeying a fee útoky.
Otestováno · Funguje
Co umí
Skenuje Algorand smart kontrakty na 11 běžných zranitelností včetně rekeying útoků, nekontrolovaných transakčních poplatků, chybějící validace polí a problémů s řízením přístupu. Použijte při auditu Algorand projektů (TEAL/PyTeal).
Testovací report
Testováno auditem záměrně zranitelného PyTeal escrow kontraktu se 4 zasazenými chybami (neomezené UpdateApplication/DeleteApplication, chybějící kontrola RekeyTo, chybějící kontrola CloseRemainderTo a poplatek za inner transaction nepřipnutý na nulu). Běh se skillem odhalil všechny 4 včetně Algorand-specifického vysávání poplatků přes inner-txn, zatímco základní běh bez skillu odhalil 3 ze 4 a přehlédl problém s poplatkem. Oba reporty byly bez falešných poplachů a s dobře navrženou nápravou; základní běh byl naopak přesnější u funkční chyby s min-balance, takže přínos skillu byl skromný a soustředěný na platformně specifickou past, kde se jeho checklist s 11 vzory uplatní.
Testováno: 2026-07-12 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/trailofbits/skills cd skills mkdir -p ~/.claude/skills cp -r plugins/building-secure-contracts/skills/algorand-vulnerability-scanner ~/.claude/skills/algorand-vulnerability-scanner
Příkazy a ukázkové prompty
/algorand-vulnerability-scannerSkenuje Algorand smart kontrakty na 11 zranitelností, jako jsou rekeying a fee útoky.
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Scan this PyTeal contract for vulnerabilitiesAudit our Algorand smart contract for rekeying risksCheck this TEAL code for missing field validation