SkillsScout
SECURITY-COMPLIANCE / 安全与合规

ton-vulnerability-scanner-trailofbits-skills

收录日期 2026-08-04·来源仓库 ↗
受欢迎程度
7
可用程度与相关性
9
安全性
9
8.3SCOUT SCORE

1. 基本信息

项目 内容
名称 ton-vulnerability-scanner-trailofbits-skills
作者/维护者 Trail of Bits(插件作者:Omar Inuwa、Paweł Płatek)
来源链接 https://github.com/trailofbits/skills/tree/main/plugins/building-secure-contracts/skills/ton-vulnerability-scanner
许可证 CC-BY-SA-4.0(GitHub API 获取,明确)
GitHub Stars / Forks 6,422 / 555(GitHub API 获取;这是所属 trailofbits/skills 合集仓库的整体数字,不代表本技能个体热度,本技能自身的受欢迎度取证见第 6 章)
最新版本 所属插件 building-secure-contracts v1.1.2(含本技能在内共 11 个子技能)
安装方式 Claude Code 插件市场一条命令:/plugin install trailofbits/skills/plugins/building-secure-contracts

2. 功能介绍与亮点

ton-vulnerability-scanner 系统性扫描 TON(The Open Network)生态用 FunC 语言编写的智能合约,编码自 Trail of Bits《Not So Smart Contracts》漏洞数据库,覆盖 TON 平台特有的 3 类关键漏洞模式:布尔值误用(FunC 用 -1 表示真、0 表示假,若把正整数当布尔值使用,位运算 ~ 会产生反直觉结果导致逻辑分支失控)、伪造 Jetton(TON 的代币标准)合约(transfer_notification 处理函数若不校验消息发送方地址,攻击者可伪造转账通知凭空为自己铸记余额)、转发 TON 未做燃气校验(合约向外转发 TON 时若转发金额未与实际余额或用户提供金额做边界校验,可被恶意抽干合约余额)。

工作流程:自动识别 .fc/.func 文件与 TON Blueprint/toncli 项目结构标志,逐类核对漏洞模式,给出针对性 ripgrep 检索命令定位可疑代码,并提供修复代码示例。亮点一:独立资源文档 VULNERABILITY_PATTERNS.md 达 595 行,每类漏洞配有漏洞写法/修复写法对照代码、真实攻击场景描述(含 TypeScript 攻击 PoC)与优先级分级(CRITICAL/HIGH);亮点二:报告模板固定包含“位置-描述-漏洞代码-攻击场景-PoC-修复建议”六段式结构,便于直接粘贴进审计报告;亮点三:附带针对 TON 沙盒环境(@ton/sandbox)的单元测试与集成测试代码示例,覆盖伪造 Jetton 拒绝、燃气校验、边界条件三类测试场景。

3. 适用场景

所属分类:安全与合规(核心产出是对照官方漏洞数据库的平台特有安全扫描与修复建议,属于安全实践的具体落地)。

适用于开发或审计 TON 智能合约的团队,在合约提交前、审计前或主网部署前,对布尔逻辑、Jetton 转账处理与燃气转发逻辑做系统性安全扫描。受益人群:TON DApp 与 Jetton 代币项目的开发团队、负责 FunC 合约审计的安全工程师、需要向团队讲解 TON 特有安全模式(如 FunC 布尔值反直觉行为)的技术负责人。

4. 跨 Agent 兼容性

5. 推荐理由

ton-vulnerability-scanner 把 Trail of Bits 对 TON/FunC 的专项安全研究转化为一份可直接照做的漏洞扫描清单,尤其把 FunC 语言“用 -1 表示真”这个容易被从其他语言迁移过来的开发者忽视的细节,转化成具体可检索的代码模式与测试用例。对于 TON 生态里普遍缺乏专职智能合约安全工程师、又需要处理 Jetton 代币转账这类高价值资产逻辑的团队,这份清单能在合约上线前把“transfer_notification 有没有校验发送方”“转发金额是否会被恶意抽干余额”这类容易被忽视的坑变成可勾选的具体动作。

6. 评分

维度 分数 说明
受欢迎程度 7 官方 Trail of Bits(知名智能合约安全审计机构)出品;所属 trailofbits/skills 仓库本身活跃(当日仍有提交),TON 作为独立公链生态体量小于 Solana/Cosmos,与同插件内 Substrate/Algorand/Cairo 属同一热度梯队
可用性 9 一条命令安装;SKILL.md 含完整扫描流程、优先级分级与检索命令,另附 595 行独立资源文档为 3 类漏洞逐一提供对照代码、攻击场景与 PoC;仓库最近一次提交为 2026-08-04,维护活跃,无付费依赖
安全性 9 见下方检查清单

安全检查清单: ① shell 命令:无强制脚本执行,ripgrep/toncli/测试命令均由用户自行执行,技能不代执行、不索取额外权限; ② 联网外发:无,纯本地代码扫描与报告生成,不外发数据; ③ API key/凭据:不需要任何凭据; ④ 可疑指令:通读全文未见隐藏指令、混淆代码或异常外发迹象; ⑤ 作者信誉:Trail of Bits 官方仓库,信誉良好; ⑥ License:CC-BY-SA-4.0,明确; ⑦ 维护时间:本技能文件最近结构性提交 2026-06-05,仓库整体最近提交 2026-08-04,仍在积极维护。

7. 跟同类 Skills 相比的优势

对比对象 定位 与 ton-vulnerability-scanner 的差异
同插件内 cairo-vulnerability-scanner / substrate-vulnerability-scanner 同一插件下针对 StarkNet/Cairo、Polkadot/Substrate 平台的姊妹扫描器 分别编码 6 类与 7 类平台特有漏洞模式;ton-vulnerability-scanner 自身 SKILL.md 明确标注 TON“Manual review primarily (limited automated tools)”,配套官方静态分析工具链尚不如 Cairo 的 Caracal 成熟,更依赖检索命令辅助人工review
TON 官方文档安全章节(docs.ton.org) TON 基金会发布的通用语言与合约开发文档 是需要开发者自行归纳整理的分散文档,未针对具体漏洞模式给出可直接对照的检查清单;ton-vulnerability-scanner 把分散的安全知识收敛为 3 条结构化检查项并给出检索命令与测试代码
Not So Smart Contracts 原始数据库(crytic/not-so-smart-contracts) ton-vulnerability-scanner 编码依据的原始漏洞案例仓库 是按案例组织的原始文档集合,需要人工检索与代码逐条比对;ton-vulnerability-scanner 将其转化为会主动扫描代码库、给出检索命令与修复代码的可执行流程

8. 用户评价

该技能目前在第三方平台尚无具名用户评价。

9. 其他补充

所属插件 building-secure-contracts 同时打包了另外 5 个链平台漏洞扫描器(Algorand、Cairo、Cosmos、Solana、Substrate)与 5 个开发指南类子技能,各扫描器编码的漏洞模式数量随平台交易模型复杂度而异,ton-vulnerability-scanner 覆盖 3 类模式,是插件内模式数量最少的一个,反映 TON/FunC 生态目前已被系统性记录的平台特有漏洞类型相对集中。

10. 安装使用方式

Claude Code

/plugin install trailofbits/skills/plugins/building-secure-contracts

安装后无需重启,直接输入 /ton-vulnerability-scanner 即可在当前项目触发扫描;技能会先识别 FunC/TON 项目结构,再逐条核对 3 类漏洞模式并给出优先级排序的发现报告。

Codex

codex plugin marketplace add trailofbits/skills
codex plugin add building-secure-contracts@trailofbits

11. 注意事项