Cadence Smart Contract Audit
Conduct comprehensive security, quality, and performance reviews of Cadence smart contracts.
Audit Modes
Single File Review
When reviewing a specific file or code snippet, analyze it across four dimensions and produce a structured report.
Project-Wide Audit
When auditing a full project:
- Discover all
.cdcfiles:cadence/contracts/*.cdc,cadence/transactions/*.cdc,cadence/scripts/*.cdc - If none found, search recursively from project root for
*.cdc - Systematically audit each file using the checklist
- Produce a project-level summary with file-by-file findings
Review Dimensions
- Security — Vulnerabilities, access control, resource safety, capability management
- Bugs — Nil dereferences, resource loss, type confusion, infinite loops
- Code Quality — Readability, naming, documentation, patterns compliance
- Optimization — Unnecessary copies, storage inefficiencies, gas usage
Quick Per-Function Checklist
- Can the field be
letinstead ofvar? - Can the function be
view? - Can access be more restrictive (
access(self), entitled)? - Are inputs validated with pre-conditions?
- Are results verified with post-conditions?
- Are error messages descriptive with interpolated values?
Navigation
| Reference | Content |
|---|---|
| audit-checklist.md | Full security, bugs, quality, DeFi, optimization checklists |
| review-format.md | Structured output format, severity levels, verdict criteria |
Companion Skills
cadence-lang— Essential during audits. Consult for access control rules, entitlement patterns, resource safety, anti-patterns, and design patterns. Every audit finding should reference the specific Cadence rule being violated.cadence-tokens— Consult when auditing NFT/FT contracts for standard compliance (NonFungibleToken interface, MetadataViews requirements).cadence-testing— Use to follow up on audit findings like "missing test coverage" or "edge case not tested" with concrete test-writing guidance.