ton-vulnerability-scanner
仓库创建 2026年1月15日最近提交 7 天前SkillHot 收录 20 天前
▸ 精选理由
专注 TON 架构与 Jetton 代币的常见危害,适用于 FunC 审计场景
▸ 风险提示
需要 FunC 工具链与外部分析工具,可能执行非信任二进制
这个 Skill 做什么
针对 TON(FunC)合约检测三类关键漏洞,如真假 Jetton 与气体校验问题
对写在 FunC 的 TON 智能合约做安全扫描,重点识别三类平台相关的高危问题,比如把整数当布尔用、伪造的 Jetton 合约、以及转账时不做气体检查等。适合在代码审计或上线前做漏洞评估,能发现只在 TON 架构下才会出现的特殊漏洞模式。
▸ 展开 SKILL.md 英文原文
Scans TON (The Open Network) smart contracts for 3 critical vulnerabilities including integer-as-boolean misuse, fake Jetton contracts, and forward TON without gas checks. Use when auditing FunC contracts.
6.3k
Stars
542
Forks
40
仓库内 Skill
+270
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/trailofbits/skills/main/plugins/building-secure-contracts/skills/ton-vulnerability-scanner/SKILL.md或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/trailofbits/skills/main/plugins/building-secure-contracts/skills/ton-vulnerability-scanner/SKILL.md"SKILL.MD 节选查看完整文件 ↗
# TON Vulnerability Scanner ## 1. Purpose Systematically scan TON blockchain smart contracts written in FunC for platform-specific security vulnerabilities related to boolean logic, Jetton token handling, and gas management. This skill encodes 3 critical vulnerability patterns unique to TON's architecture. ## 2. When to Use This Skill - Auditing TON smart contracts (FunC language) - Reviewing Jetton token implementations - Validating token transfer notification handlers - Pre-launch security assessment of TON dApps - Reviewing gas forwarding logic - Assessing boolean condition handling ## 3. Platform Detection ### File Extensions & Indicators - **FunC files**: `.fc`, `.func` ### Langu
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有