Algorand Vulnerability Scanner

Skenuje Algorand smart kontrakty na 11 zranitelností, jako jsou rekeying a fee útoky.

od trailofbits · trailofbits/skills

Otestováno · Funguje ★ 8.0/10

Algorand Vulnerability Scanner — Skenuje Algorand smart kontrakty na 11 zranitelností, jako jsou rekeying a fee útoky.

Co umí

Skenuje Algorand smart kontrakty na 11 běžných zranitelností včetně rekeying útoků, nekontrolovaných transakčních poplatků, chybějící validace polí a problémů s řízením přístupu. Použijte při auditu Algorand projektů (TEAL/PyTeal).

Testovací report

Testováno auditem záměrně zranitelného PyTeal escrow kontraktu se 4 zasazenými chybami (neomezené UpdateApplication/DeleteApplication, chybějící kontrola RekeyTo, chybějící kontrola CloseRemainderTo a poplatek za inner transaction nepřipnutý na nulu). Běh se skillem odhalil všechny 4 včetně Algorand-specifického vysávání poplatků přes inner-txn, zatímco základní běh bez skillu odhalil 3 ze 4 a přehlédl problém s poplatkem. Oba reporty byly bez falešných poplachů a s dobře navrženou nápravou; základní běh byl naopak přesnější u funkční chyby s min-balance, takže přínos skillu byl skromný a soustředěný na platformně specifickou past, kde se jeho checklist s 11 vzory uplatní.

Testováno: 2026-07-12 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/trailofbits/skills
cd skills
mkdir -p ~/.claude/skills
cp -r plugins/building-secure-contracts/skills/algorand-vulnerability-scanner ~/.claude/skills/algorand-vulnerability-scanner

Příkazy a ukázkové prompty

  • /algorand-vulnerability-scannerSkenuje Algorand smart kontrakty na 11 zranitelností, jako jsou rekeying a fee útoky.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Scan this PyTeal contract for vulnerabilities
  • Audit our Algorand smart contract for rekeying risks
  • Check this TEAL code for missing field validation