cairo-vulnerability-scanner
仓库创建 2026年1月15日最近提交 7 天前SkillHot 收录 20 天前
▸ 精选理由
针对 StarkNet 平台的专用漏洞检测,适合链上审计。
▸ 风险提示
需访问合约源码/字节码,可能暴露敏感信息且有误报风险。
这个 Skill 做什么
识别 Cairo/StarkNet 合约中与算术、跨层消息等相关的六类关键漏洞。
专门扫描 Cairo/StarkNet 合约里六类平台相关的高危漏洞,比如 felt252 算术溢出、L1-L2 消息问题、地址转换错误和签名重放等。适合在 StarkNet 项目审计或发布前做安全自检。它把针对 Cairo 语言和 StarkNet 的典型漏洞模式编码成检测规则,能更快定位专有风险并给出修复线索。
▸ 展开 SKILL.md 英文原文
Scans Cairo/StarkNet smart contracts for 6 critical vulnerabilities including felt252 arithmetic overflow, L1-L2 messaging issues, address conversion problems, and signature replay. Use when auditing StarkNet projects.
6.3k
Stars
542
Forks
40
仓库内 Skill
+270
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/trailofbits/skills/main/plugins/building-secure-contracts/skills/cairo-vulnerability-scanner/SKILL.md或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/trailofbits/skills/main/plugins/building-secure-contracts/skills/cairo-vulnerability-scanner/SKILL.md"SKILL.MD 节选查看完整文件 ↗
# Cairo/StarkNet Vulnerability Scanner ## 1. Purpose Systematically scan Cairo smart contracts on StarkNet for platform-specific security vulnerabilities related to arithmetic, cross-layer messaging, and cryptographic operations. This skill encodes 6 critical vulnerability patterns unique to Cairo/StarkNet ecosystem. ## 2. When to Use This Skill - Auditing StarkNet smart contracts (Cairo) - Reviewing L1-L2 bridge implementations - Pre-launch security assessment of StarkNet applications - Validating cross-layer message handling - Reviewing signature verification logic - Assessing L1 handler functions ## 3. Platform Detection ### File Extensions & Indicators - **Cairo files**: `.cairo`
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有