Algorand Vulnerability Scanner
Scansiona gli smart contract Algorand alla ricerca di 11 vulnerabilità come attacchi di rekeying e sulle fee.
Promosso
Cosa fa
Scansiona gli smart contract Algorand alla ricerca di 11 vulnerabilità comuni, tra cui attacchi di rekeying, fee di transazione non controllate, validazioni di campo mancanti e problemi di controllo degli accessi. Da usare quando si fa l'audit di progetti Algorand (TEAL/PyTeal).
Rapporto di test
Testato facendo l'audit di un contratto escrow PyTeal deliberatamente vulnerabile con 4 falle piazzate ad hoc (UpdateApplication/DeleteApplication senza restrizioni, controllo RekeyTo mancante, controllo CloseRemainderTo mancante, e una fee di una inner-transaction non fissata a zero). Il braccio con lo skill le ha individuate tutte e 4, incluso il drenaggio di fee sull'inner-txn specifico di Algorand, mentre il braccio base senza skill ne ha individuate 3/4, mancando il problema della fee. Entrambi i report erano privi di falsi positivi e con rimedi ben indicati; il braccio base è stato in realtà più acuto su un bug funzionale di min-balance, quindi il guadagno dello skill è stato modesto e concentrato sul rischio specifico della piattaforma, dove la sua checklist di 11 pattern aggiunge valore.
Testato il: 2026-07-12 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/trailofbits/skills cd skills mkdir -p ~/.claude/skills cp -r plugins/building-secure-contracts/skills/algorand-vulnerability-scanner ~/.claude/skills/algorand-vulnerability-scanner
Comandi e prompt di esempio
/algorand-vulnerability-scannerScansiona gli smart contract Algorand alla ricerca di 11 vulnerabilità come attacchi di rekeying e sulle fee.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Scan this PyTeal contract for vulnerabilitiesAudit our Algorand smart contract for rekeying risksCheck this TEAL code for missing field validation