·cosmos-vulnerability-scanner
!

cosmos-vulnerability-scanner

trailofbits/skills

扫描 Cosmos SDK 区块链是否存在 9 个共识关键漏洞,包括非确定性、不正确的签名者、ABCI 恐慌和舍入错误。在审计 Cosmos 链或 CosmWasm 合约时使用。

449安装·7热度·@trailofbits

安装

$npx skills add https://github.com/trailofbits/skills --skill cosmos-vulnerability-scanner

SKILL.md

Systematically scan Cosmos SDK blockchain modules and CosmWasm smart contracts for platform-specific security vulnerabilities that can cause chain halts, consensus failures, or fund loss. This skill encodes 9 critical vulnerability patterns unique to Cosmos-based chains.

When vulnerabilities are found, you'll get a report like this:

Search for non-deterministic patterns grep -r "range.map\[" x/ grep -r "\bint\b\|\buint\b" x/ | grep -v "int32\|int64\|uint32\|uint64" grep -r "float32\|float64" x/ grep -r "go func\|go routine" x/ grep -r "select {" x/ grep -r "time.Now()" x/ grep -r "rand\." x/

扫描 Cosmos SDK 区块链是否存在 9 个共识关键漏洞,包括非确定性、不正确的签名者、ABCI 恐慌和舍入错误。在审计 Cosmos 链或 CosmWasm 合约时使用。 来源:trailofbits/skills。

查看原文

可引用信息

为搜索与 AI 引用准备的稳定字段与命令。

安装命令
npx skills add https://github.com/trailofbits/skills --skill cosmos-vulnerability-scanner
分类
!安全工具
认证
收录时间
2026-02-01
更新时间
2026-02-18

快速解答

什么是 cosmos-vulnerability-scanner?

扫描 Cosmos SDK 区块链是否存在 9 个共识关键漏洞,包括非确定性、不正确的签名者、ABCI 恐慌和舍入错误。在审计 Cosmos 链或 CosmWasm 合约时使用。 来源:trailofbits/skills。

如何安装 cosmos-vulnerability-scanner?

打开你的终端或命令行工具(如 Terminal、iTerm、Windows Terminal 等) 复制并运行以下命令:npx skills add https://github.com/trailofbits/skills --skill cosmos-vulnerability-scanner 安装完成后,技能将自动配置到你的 AI 编程环境中,可以在 Claude Code 或 Cursor 中使用

这个 Skill 的源码在哪?

https://github.com/trailofbits/skills