Algorand Vulnerability Scanner

Escanea contratos inteligentes de Algorand en busca de 11 vulnerabilidades como rekeying y ataques de fee.

Por trailofbits · trailofbits/skills

Probado · Funciona ★ 8.0/10

Algorand Vulnerability Scanner — Escanea contratos inteligentes de Algorand en busca de 11 vulnerabilidades como rekeying y ataques de fee.

Qué hace

Escanea contratos inteligentes de Algorand en busca de 11 vulnerabilidades comunes, incluyendo ataques de rekeying, fees de transacción sin verificar, validaciones de campos faltantes y problemas de control de acceso. Úsala al auditar proyectos de Algorand (TEAL/PyTeal).

Informe de la prueba

Probada auditando un contrato de escrow en PyTeal deliberadamente vulnerable con 4 fallos plantados (UpdateApplication/DeleteApplication sin restricción, falta de verificación de RekeyTo, falta de verificación de CloseRemainderTo y un fee de transacción interna no fijado a cero). El brazo con la skill detectó los 4, incluida la fuga de fee específica de Algorand en la transacción interna, mientras que el brazo base sin skill detectó 3 de 4 y pasó por alto el problema del fee. Ambos informes estuvieron libres de falsos positivos y bien remediados; el brazo base fue de hecho más certero en un bug funcional de saldo mínimo, así que la mejora de la skill fue modesta y se concentró en la trampa específica de la plataforma, donde su checklist de 11 patrones aporta valor.

Probado el: 2026-07-12 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/trailofbits/skills
cd skills
mkdir -p ~/.claude/skills
cp -r plugins/building-secure-contracts/skills/algorand-vulnerability-scanner ~/.claude/skills/algorand-vulnerability-scanner

Comandos y prompts de ejemplo

  • /algorand-vulnerability-scannerEscanea contratos inteligentes de Algorand en busca de 11 vulnerabilidades como rekeying y ataques de fee.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Scan this PyTeal contract for vulnerabilities
  • Audit our Algorand smart contract for rekeying risks
  • Check this TEAL code for missing field validation