Algorand Vulnerability Scanner

Skannar Algorand-smartkontrakt efter 11 sårbarheter som rekeying och avgiftsattacker.

av trailofbits · trailofbits/skills

Testad · Fungerar ★ 8.0/10

Algorand Vulnerability Scanner — Skannar Algorand-smartkontrakt efter 11 sårbarheter som rekeying och avgiftsattacker.

Vad den gör

Skannar Algorand-smartkontrakt efter 11 vanliga sårbarheter, inklusive rekeying-attacker, okontrollerade transaktionsavgifter, saknade fältvalideringar och åtkomstkontrollsproblem. Används vid granskning av Algorand-projekt (TEAL/PyTeal).

Testrapport

Testad genom att granska ett avsiktligt sårbart PyTeal-escrow-kontrakt med 4 inplanterade brister (oskyddad UpdateApplication/DeleteApplication, saknad RekeyTo-kontroll, saknad CloseRemainderTo-kontroll och en inre transaktionsavgift som inte var pinnad till noll). Skillgrenen fångade alla 4, inklusive den Algorand-specifika avgiftsläckan i den inre transaktionen, medan basgrenen utan skill fångade 3 av 4 och missade avgiftsproblemet. Båda rapporterna var fria från falska positiva och väl åtgärdade; basgrenen var faktiskt skarpare på en funktionell min-balance-bugg, så skillens lyft var måttligt och koncentrerat till den plattformsspecifika fällan där dess 11-punktschecklista tillför värde.

Testad: 2026-07-12 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/trailofbits/skills
cd skills
mkdir -p ~/.claude/skills
cp -r plugins/building-secure-contracts/skills/algorand-vulnerability-scanner ~/.claude/skills/algorand-vulnerability-scanner

Kommandon och exempelprompter

  • /algorand-vulnerability-scannerSkannar Algorand-smartkontrakt efter 11 sårbarheter som rekeying och avgiftsattacker.

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Scan this PyTeal contract for vulnerabilities
  • Audit our Algorand smart contract for rekeying risks
  • Check this TEAL code for missing field validation