Algorand Vulnerability Scanner

Scanner Algorand-smartkontrakter for 11 sårbarheder som rekeying og fee-angreb.

Af trailofbits · trailofbits/skills

Testet · Virker ★ 8.0/10

Algorand Vulnerability Scanner — Scanner Algorand-smartkontrakter for 11 sårbarheder som rekeying og fee-angreb.

Hvad det gør

Scanner Algorand-smartkontrakter for 11 almindelige sårbarheder, herunder rekeying-angreb, ukontrollerede transaktionsgebyrer, manglende feltvalidering og adgangskontrolproblemer. Brug det, når du auditerer Algorand-projekter (TEAL/PyTeal).

Testrapport

Testet ved at auditere en bevidst sårbar PyTeal escrow-kontrakt med 4 plantede fejl (ubegrænset UpdateApplication/DeleteApplication, manglende RekeyTo-tjek, manglende CloseRemainderTo-tjek og et inner-transaction-gebyr, der ikke var fastlåst til nul). Skill-armen fangede alle 4, inklusive det Algorand-specifikke inner-txn-gebyrlæk, mens basisarmen uden skillet fangede 3/4 og overså gebyrproblemet. Begge rapporter var fri for falske positiver og velbegrundede i deres afhjælpning; basisarmen var faktisk skarpere på en funktionel min-balance-fejl, så skillets løft var beskedent og koncentreret om den platformsspecifikke faldgrube, hvor dets tjekliste med 11 mønstre tilfører værdi.

Testet: 2026-07-12 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/trailofbits/skills
cd skills
mkdir -p ~/.claude/skills
cp -r plugins/building-secure-contracts/skills/algorand-vulnerability-scanner ~/.claude/skills/algorand-vulnerability-scanner

Kommandoer og eksempelprompter

  • /algorand-vulnerability-scannerScanner Algorand-smartkontrakter for 11 sårbarheder som rekeying og fee-angreb.

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Scan this PyTeal contract for vulnerabilities
  • Audit our Algorand smart contract for rekeying risks
  • Check this TEAL code for missing field validation