ton-vulnerability-scanner

仓库创建 2026年1月15日最近提交 7 天前SkillHot 收录 20 天前
▸ 精选理由

专注 TON 架构与 Jetton 代币的常见危害,适用于 FunC 审计场景

▸ 风险提示

需要 FunC 工具链与外部分析工具,可能执行非信任二进制

这个 Skill 做什么

针对 TON(FunC)合约检测三类关键漏洞,如真假 Jetton 与气体校验问题

对写在 FunC 的 TON 智能合约做安全扫描,重点识别三类平台相关的高危问题,比如把整数当布尔用、伪造的 Jetton 合约、以及转账时不做气体检查等。适合在代码审计或上线前做漏洞评估,能发现只在 TON 架构下才会出现的特殊漏洞模式。

▸ 展开 SKILL.md 英文原文

Scans TON (The Open Network) smart contracts for 3 critical vulnerabilities including integer-as-boolean misuse, fake Jetton contracts, and forward TON without gas checks. Use when auditing FunC contracts.

垂直行业TONFunC漏洞扫描Jetton通用
6.3k
Stars
542
Forks
40
仓库内 Skill
+270
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/trailofbits/skills/main/plugins/building-secure-contracts/skills/ton-vulnerability-scanner/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/trailofbits/skills/main/plugins/building-secure-contracts/skills/ton-vulnerability-scanner/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
# TON Vulnerability Scanner

## 1. Purpose

Systematically scan TON blockchain smart contracts written in FunC for platform-specific security vulnerabilities related to boolean logic, Jetton token handling, and gas management. This skill encodes 3 critical vulnerability patterns unique to TON's architecture.

## 2. When to Use This Skill

- Auditing TON smart contracts (FunC language)
- Reviewing Jetton token implementations
- Validating token transfer notification handlers
- Pre-launch security assessment of TON dApps
- Reviewing gas forwarding logic
- Assessing boolean condition handling

## 3. Platform Detection

### File Extensions & Indicators
- **FunC files**: `.fc`, `.func`

### Langu
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有