Algorand Vulnerability Scanner
Escanea contratos inteligentes de Algorand en busca de 11 vulnerabilidades como rekeying y ataques de fee.
Probado · Funciona
Qué hace
Escanea contratos inteligentes de Algorand en busca de 11 vulnerabilidades comunes, incluyendo ataques de rekeying, fees de transacción sin verificar, validaciones de campos faltantes y problemas de control de acceso. Úsala al auditar proyectos de Algorand (TEAL/PyTeal).
Informe de la prueba
Probada auditando un contrato de escrow en PyTeal deliberadamente vulnerable con 4 fallos plantados (UpdateApplication/DeleteApplication sin restricción, falta de verificación de RekeyTo, falta de verificación de CloseRemainderTo y un fee de transacción interna no fijado a cero). El brazo con la skill detectó los 4, incluida la fuga de fee específica de Algorand en la transacción interna, mientras que el brazo base sin skill detectó 3 de 4 y pasó por alto el problema del fee. Ambos informes estuvieron libres de falsos positivos y bien remediados; el brazo base fue de hecho más certero en un bug funcional de saldo mínimo, así que la mejora de la skill fue modesta y se concentró en la trampa específica de la plataforma, donde su checklist de 11 patrones aporta valor.
Probado el: 2026-07-12 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/trailofbits/skills cd skills mkdir -p ~/.claude/skills cp -r plugins/building-secure-contracts/skills/algorand-vulnerability-scanner ~/.claude/skills/algorand-vulnerability-scanner
Comandos y prompts de ejemplo
/algorand-vulnerability-scannerEscanea contratos inteligentes de Algorand en busca de 11 vulnerabilidades como rekeying y ataques de fee.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Scan this PyTeal contract for vulnerabilitiesAudit our Algorand smart contract for rekeying risksCheck this TEAL code for missing field validation