SkillsScout
SECURITY-COMPLIANCE / 安全与合规

substrate-vulnerability-scanner-trailofbits-skills

收录日期 2026-08-04·来源仓库 ↗
受欢迎程度
7
可用程度与相关性
9
安全性
9
8.3SCOUT SCORE

1. 基本信息

项目 内容
名称 substrate-vulnerability-scanner-trailofbits-skills
作者/维护者 Trail of Bits(插件作者:Omar Inuwa、Paweł Płatek)
来源链接 https://github.com/trailofbits/skills/tree/main/plugins/building-secure-contracts/skills/substrate-vulnerability-scanner
许可证 CC-BY-SA-4.0(GitHub API 获取,明确)
GitHub Stars / Forks 6,422 / 555(GitHub API 获取;这是所属 trailofbits/skills 合集仓库的整体数字,不代表本技能个体热度,本技能自身的受欢迎度取证见第 6 章)
最新版本 所属插件 building-secure-contracts v1.1.2(含本技能在内共 11 个子技能)
安装方式 Claude Code 插件市场一条命令:/plugin install trailofbits/skills/plugins/building-secure-contracts

2. 功能介绍与亮点

substrate-vulnerability-scanner 系统性扫描 Substrate/FRAME 框架编写的 Polkadot 生态运行时模块(pallet),编码自 Trail of Bits《Not So Smart Contracts》漏洞数据库,覆盖 Substrate 平台特有的 7 类关键漏洞模式:算术溢出(发布模式下直接运算会静默环绕)、Panic 拒绝服务(unwrap/数组越界中断出块)、权重与手续费错配(可被用于垃圾交易攻击)、“先验证后写入”时序问题(v0.9.25 前存储写入可能在校验失败后仍落盘)、未签名交易校验不足、弱随机数(RandomnessCollectiveFlip 可被合谋操纵)、权限来源校验缺失(ensure_signed 误用在本应限管理员的特权操作上)。这是同插件 6 个链平台扫描器中覆盖模式数第二多的一个(对比 Cosmos 9 类、本技能 7 类、Solana/Cairo 各 6 类、TON 3 类)。

工作流程:自动识别 pallets/*/lib.rsruntime/lib.rs 等 Substrate 项目结构标志,逐一核对 7 类漏洞模式,给出针对性 ripgrep 检索命令定位可疑代码(如 unwrap()、直接算术运算符、ensure_signed 误用),并提供 fuzz 测试与权重基准测试建议。

亮点一:每类漏洞配有对照代码示例(漏洞写法 vs checked_*/saturating_* 修复写法)、检查清单、优先级分级(CRITICAL/HIGH/MEDIUM),独立资源文档达 791 行,逐类展开检测模式与测试策略。亮点二:附带 dispatchable 函数的完整审计检查清单(算术安全、Panic 防护、权重与 DoS、访问控制、存储安全五大类),可直接用作代码评审核对表。亮点三:给出 fuzz 测试(test-fuzz)、权重基准生成、try-runtime 升级测试三类命令示例,覆盖从人工审查到自动化验证的完整落地路径。

3. 适用场景

所属分类:安全与合规(核心产出是对照官方漏洞数据库的平台特有安全扫描与修复建议,属于安全实践的具体落地)。

适用于开发或审计 Substrate/Polkadot 生态自定义 pallet 与 FRAME 运行时代码的团队,在功能提交前、审计前或链上启动前,对 dispatchable 函数、权重计算与权限校验逻辑做系统性安全扫描。受益人群:Polkadot 平行链与独立 Substrate 链的开发团队、负责智能合约与运行时代码审查的安全工程师、需要向新成员讲解 Substrate 特有安全模式的技术负责人。

4. 跨 Agent 兼容性

5. 推荐理由

substrate-vulnerability-scanner 把 Trail of Bits 对 Substrate/FRAME 运行时的专项安全研究,转化为一份可直接照做的漏洞扫描清单——7 类模式逐一配有漏洞代码、修复代码、检查项与检索命令,是同插件覆盖面第二广的链平台扫描器。对于 Polkadot 生态里普遍缺乏专职安全工程师的团队,这份清单能把“权重错配会不会被拿来打 DoS、权限校验有没有漏用 ensure_signed“这类平台特有的坑变成可勾选的具体动作,尤其适合链上启动前的自查与日常 pallet 代码评审。

6. 评分

维度 分数 说明
受欢迎程度 7 官方 Trail of Bits(知名智能合约安全审计机构)出品;skills.sh 平台该子技能独立安装量约 3.5K;被 Snyk 安全领域评测文章个体点名描述并列出具体覆盖模式(“7 patterns (BadOrigin, weight, overflow)”)
可用性 9 一条命令安装;SKILL.md 含完整扫描流程、优先级分级与检索命令,另附 791 行独立资源文档为 7 类漏洞逐一提供对照代码示例;所属仓库最近一次提交为 2026-08-03,维护活跃
安全性 9 见下方检查清单

安全检查清单: ① shell 命令:无强制脚本执行,ripgrep/cargo/try-runtime 命令均由用户自行执行,技能不代执行、不索取额外权限; ② 联网外发:无,纯本地代码扫描与报告生成,不外发数据; ③ API key/凭据:不需要任何凭据; ④ 可疑指令:通读全文未见隐藏指令、混淆代码或异常外发迹象; ⑤ 作者信誉:Trail of Bits 官方仓库,信誉良好; ⑥ License:CC-BY-SA-4.0,明确; ⑦ 维护时间:本技能文件最近结构性提交 2026-06-05,仓库整体最近提交 2026-08-03,仍在积极维护。

7. 跟同类 Skills 相比的优势

对比对象 定位 与 substrate-vulnerability-scanner 的差异
同插件内 cairo-vulnerability-scanner / ton-vulnerability-scanner 同一插件下针对 Cairo/StarkNet、TON 平台的姊妹扫描器 分别编码 6 类与 3 类平台特有漏洞模式,覆盖面小于本技能的 7 类;三者结构完全一致,选择哪一个取决于目标链平台
Substrate/Polkadot 官方文档安全章节(docs.substrate.io) Parity 官方发布的通用开发与运行时文档 是需要开发者自行归纳整理的分散文档,未针对具体漏洞模式给出可直接对照的检查清单;substrate-vulnerability-scanner 把分散的安全知识收敛为 7 条结构化检查项
Not So Smart Contracts 原始数据库(crytic/not-so-smart-contracts) substrate-vulnerability-scanner 编码依据的原始漏洞案例仓库 是按案例组织的原始文档集合,需要人工检索与代码逐条比对;substrate-vulnerability-scanner 将其转化为会主动扫描代码库、给出检索命令与修复代码的可执行流程

8. 用户评价

该技能目前在第三方平台尚无具名用户评价。

9. 其他补充

所属插件 building-secure-contracts 同时打包了另外 5 个链平台漏洞扫描器(Algorand、Cosmos、Solana、Cairo/StarkNet、TON)与 5 个开发指南类子技能,各扫描器编码的漏洞模式数量随平台交易模型复杂度而异,substrate-vulnerability-scanner 目前是其中模式覆盖数第二多的一个。

10. 安装使用方式

Claude Code

/plugin install trailofbits/skills/plugins/building-secure-contracts

安装后无需重启,直接输入 /substrate-vulnerability-scanner 即可在当前项目触发扫描;技能会先识别 Substrate 项目结构,再逐条核对 7 类漏洞模式并给出优先级排序的发现报告。

Codex

codex plugin marketplace add trailofbits/skills
codex plugin add building-secure-contracts@trailofbits

11. 注意事项