Algorand Vulnerability Scanner
Skannar Algorand-smartkontrakt efter 11 sårbarheter som rekeying och avgiftsattacker.
Testad · Fungerar
Vad den gör
Skannar Algorand-smartkontrakt efter 11 vanliga sårbarheter, inklusive rekeying-attacker, okontrollerade transaktionsavgifter, saknade fältvalideringar och åtkomstkontrollsproblem. Används vid granskning av Algorand-projekt (TEAL/PyTeal).
Testrapport
Testad genom att granska ett avsiktligt sårbart PyTeal-escrow-kontrakt med 4 inplanterade brister (oskyddad UpdateApplication/DeleteApplication, saknad RekeyTo-kontroll, saknad CloseRemainderTo-kontroll och en inre transaktionsavgift som inte var pinnad till noll). Skillgrenen fångade alla 4, inklusive den Algorand-specifika avgiftsläckan i den inre transaktionen, medan basgrenen utan skill fångade 3 av 4 och missade avgiftsproblemet. Båda rapporterna var fria från falska positiva och väl åtgärdade; basgrenen var faktiskt skarpare på en funktionell min-balance-bugg, så skillens lyft var måttligt och koncentrerat till den plattformsspecifika fällan där dess 11-punktschecklista tillför värde.
Testad: 2026-07-12 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/trailofbits/skills cd skills mkdir -p ~/.claude/skills cp -r plugins/building-secure-contracts/skills/algorand-vulnerability-scanner ~/.claude/skills/algorand-vulnerability-scanner
Kommandon och exempelprompter
/algorand-vulnerability-scannerSkannar Algorand-smartkontrakt efter 11 sårbarheter som rekeying och avgiftsattacker.
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Scan this PyTeal contract for vulnerabilitiesAudit our Algorand smart contract for rekeying risksCheck this TEAL code for missing field validation