Algorand Vulnerability Scanner

Skanner Algorand smart-kontrakter for 11 sårbarheter, som rekeying og fee-angrep.

av trailofbits · trailofbits/skills

Bestått ★ 8.0/10

Algorand Vulnerability Scanner — Skanner Algorand smart-kontrakter for 11 sårbarheter, som rekeying og fee-angrep.

Hva den gjør

Skanner Algorand smart-kontrakter for 11 vanlige sårbarheter, blant annet rekeying-angrep, ukontrollerte transaksjonsgebyrer, manglende feltvalidering og tilgangskontrollproblemer. Brukes ved revisjon av Algorand-prosjekter (TEAL/PyTeal).

Testrapport

Testet ved revisjon av en bevisst sårbar PyTeal escrow-kontrakt med 4 plantede feil (ubegrenset UpdateApplication/DeleteApplication, manglende RekeyTo-sjekk, manglende CloseRemainderTo-sjekk, og et inner-transaction-gebyr som ikke var låst til null). Skillarmen fanget alle 4, inkludert den Algorand-spesifikke inner-txn-gebyrlekkasjen, mens base-armen uten skill fanget 3/4 og gikk glipp av gebyrproblemet. Begge rapportene var frie for falske positiver og godt utbedret; base-armen var faktisk skarpere på en funksjonell min-balance-feil, så skillens løft var beskjedent og konsentrert om den plattformspesifikke fellen der dens sjekkliste med 11 mønstre gir verdi.

Testet på: 2026-07-12 · Claude Code 2.x (agent harness)

Installer

git clone https://github.com/trailofbits/skills
cd skills
mkdir -p ~/.claude/skills
cp -r plugins/building-secure-contracts/skills/algorand-vulnerability-scanner ~/.claude/skills/algorand-vulnerability-scanner

Kommandoer og eksempelprompter

  • /algorand-vulnerability-scannerSkanner Algorand smart-kontrakter for 11 sårbarheter, som rekeying og fee-angrep.

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Scan this PyTeal contract for vulnerabilities
  • Audit our Algorand smart contract for rekeying risks
  • Check this TEAL code for missing field validation