cosmos-vulnerability-scanner
✓扫描 Cosmos SDK 区块链是否存在 9 个共识关键漏洞,包括非确定性、不正确的签名者、ABCI 恐慌和舍入错误。在审计 Cosmos 链或 CosmWasm 合约时使用。
SKILL.md
Systematically scan Cosmos SDK blockchain modules and CosmWasm smart contracts for platform-specific security vulnerabilities that can cause chain halts, consensus failures, or fund loss. This skill encodes 9 critical vulnerability patterns unique to Cosmos-based chains.
When vulnerabilities are found, you'll get a report like this:
Search for non-deterministic patterns grep -r "range.map\[" x/ grep -r "\bint\b\|\buint\b" x/ | grep -v "int32\|int64\|uint32\|uint64" grep -r "float32\|float64" x/ grep -r "go func\|go routine" x/ grep -r "select {" x/ grep -r "time.Now()" x/ grep -r "rand\." x/
扫描 Cosmos SDK 区块链是否存在 9 个共识关键漏洞,包括非确定性、不正确的签名者、ABCI 恐慌和舍入错误。在审计 Cosmos 链或 CosmWasm 合约时使用。 来源:trailofbits/skills。
可引用信息
为搜索与 AI 引用准备的稳定字段与命令。
- 安装命令
npx skills add https://github.com/trailofbits/skills --skill cosmos-vulnerability-scanner- 分类
- !安全工具
- 认证
- ✓
- 收录时间
- 2026-02-01
- 更新时间
- 2026-02-18
快速解答
什么是 cosmos-vulnerability-scanner?
扫描 Cosmos SDK 区块链是否存在 9 个共识关键漏洞,包括非确定性、不正确的签名者、ABCI 恐慌和舍入错误。在审计 Cosmos 链或 CosmWasm 合约时使用。 来源:trailofbits/skills。
如何安装 cosmos-vulnerability-scanner?
打开你的终端或命令行工具(如 Terminal、iTerm、Windows Terminal 等) 复制并运行以下命令:npx skills add https://github.com/trailofbits/skills --skill cosmos-vulnerability-scanner 安装完成后,技能将自动配置到你的 AI 编程环境中,可以在 Claude Code 或 Cursor 中使用
这个 Skill 的源码在哪?
https://github.com/trailofbits/skills
详情
- 分类
- !安全工具
- 来源
- skills.sh
- 收录时间
- 2026-02-01