Algorand Vulnerability Scanner
Skanner Algorand smart-kontrakter for 11 sårbarheter, som rekeying og fee-angrep.
Bestått
Hva den gjør
Skanner Algorand smart-kontrakter for 11 vanlige sårbarheter, blant annet rekeying-angrep, ukontrollerte transaksjonsgebyrer, manglende feltvalidering og tilgangskontrollproblemer. Brukes ved revisjon av Algorand-prosjekter (TEAL/PyTeal).
Testrapport
Testet ved revisjon av en bevisst sårbar PyTeal escrow-kontrakt med 4 plantede feil (ubegrenset UpdateApplication/DeleteApplication, manglende RekeyTo-sjekk, manglende CloseRemainderTo-sjekk, og et inner-transaction-gebyr som ikke var låst til null). Skillarmen fanget alle 4, inkludert den Algorand-spesifikke inner-txn-gebyrlekkasjen, mens base-armen uten skill fanget 3/4 og gikk glipp av gebyrproblemet. Begge rapportene var frie for falske positiver og godt utbedret; base-armen var faktisk skarpere på en funksjonell min-balance-feil, så skillens løft var beskjedent og konsentrert om den plattformspesifikke fellen der dens sjekkliste med 11 mønstre gir verdi.
Testet på: 2026-07-12 · Claude Code 2.x (agent harness)
Installer
git clone https://github.com/trailofbits/skills cd skills mkdir -p ~/.claude/skills cp -r plugins/building-secure-contracts/skills/algorand-vulnerability-scanner ~/.claude/skills/algorand-vulnerability-scanner
Kommandoer og eksempelprompter
/algorand-vulnerability-scannerSkanner Algorand smart-kontrakter for 11 sårbarheter, som rekeying og fee-angrep.
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
Scan this PyTeal contract for vulnerabilitiesAudit our Algorand smart contract for rekeying risksCheck this TEAL code for missing field validation