Building Secure Contracts
by @trailofbits · plugin · 11 skills
Comprehensive smart contract security toolkit based on Trail of Bits' Building Secure Contracts framework. Includes vulnerability scanners for 6 blockchains and 5 development guideline assistants.
Install the whole plugin (CLI)
npx skillmds add trailofbits/guidelines-advisor
npx skillmds add trailofbits/audit-prep-assistant
npx skillmds add trailofbits/secure-workflow-guide
npx skillmds add trailofbits/code-maturity-assessor
npx skillmds add trailofbits/ton-vulnerability-scanner
npx skillmds add trailofbits/token-integration-analyzer
npx skillmds add trailofbits/cairo-vulnerability-scanner
npx skillmds add trailofbits/cosmos-vulnerability-scanner
npx skillmds add trailofbits/solana-vulnerability-scanner
npx skillmds add trailofbits/algorand-vulnerability-scanner
npx skillmds add trailofbits/substrate-vulnerability-scannerSkills in this plugin
- ▌ guidelines-advisor · trailofbits bundleAnalyzes smart contract codebases against Trail of Bits' secure development guidelines, generating documentation, reviewing architecture and upgradeability patterns, assessing implementation quality, identifying pitfalls, and providing prioritized recommendations.
- ▌ audit-prep-assistant · trailofbits bundlePrepares codebases for security review using Trail of Bits' checklist by setting review goals, running static analysis, increasing test coverage, removing dead code, and generating documentation.
- ▌ secure-workflow-guide · trailofbits bundleGuides through a 5-step secure development workflow for smart contracts, including automated scanning with Slither, special feature validation, visual security diagrams, security property documentation, and manual review.
- ▌ code-maturity-assessor · trailofbits bundleAssesses codebase maturity using Trail of Bits' 9-category framework, producing a professional scorecard with evidence-based ratings and actionable recommendations.
- ▌ ton-vulnerability-scanner · trailofbits bundleScans TON (The Open Network) smart contracts for 3 critical vulnerabilities including integer-as-boolean misuse, fake Jetton contracts, and forward TON without gas checks. Use when auditing FunC contracts.
- ▌ token-integration-analyzer · trailofbits bundleAnalyzes token implementations and integrations for ERC20/ERC721 conformity, weird token patterns, contract composition, owner privileges, and on-chain scarcity.
- ▌ cairo-vulnerability-scanner · trailofbits bundleScans Cairo/StarkNet smart contracts for 6 critical vulnerability patterns including arithmetic overflow, L1-L2 messaging issues, and signature replay. Use when auditing StarkNet projects.
- ▌ cosmos-vulnerability-scanner · trailofbits bundleScans Cosmos SDK blockchain modules and CosmWasm contracts for consensus-critical vulnerabilities such as chain halts, fund loss, and state divergence.
- ▌ solana-vulnerability-scanner · trailofbits bundleScans Solana programs for 6 critical vulnerabilities including arbitrary CPI, improper PDA validation, missing signer/ownership checks, and sysvar spoofing.
- ▌ algorand-vulnerability-scanner · trailofbits bundleScans Algorand smart contracts for 11 common vulnerabilities including rekeying attacks, unchecked transaction fees, missing field validations, and access control issues.
- ▌ substrate-vulnerability-scanner · trailofbits bundleScans Substrate/Polkadot pallets for 7 critical vulnerabilities including arithmetic overflow, panic DoS, incorrect weights, and bad origin checks. Use when auditing Substrate runtimes or FRAME pallets.