cairo-vulnerability-scanner

Detect six critical vulnerability patterns in Cairo smart contracts.

Updated Aug 23, 2026
One-click install
npx skills add https://github.com/DobricLilujun/LabAgentSkill --skill cairo-vulnerability-scanner-dobriclilujun
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: cairo-vulnerability-scanner
Source: https://github.com/DobricLilujun/LabAgentSkill/tree/main/skillsHub/skills_scaling/building-secure-contracts/skills/cairo-vulnerability-scanner
Command: npx skills add https://github.com/DobricLilujun/LabAgentSkill --skill cairo-vulnerability-scanner-dobriclilujun

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Auditing Cairo/StarkNet smart contracts for a defined set of critical vulnerabilities to prevent security flaws and asset loss.

Core Features & Use Cases

  • Automated detection of six vulnerability patterns specific to Cairo contracts (arithmetic safety, L1-L2 messaging, address handling, and replay protection)
  • Reporting with severity, file references, and practical mitigations; supports end-to-end audit workflows
  • Workflow guidance for static analysis, threat modeling, and verification across StarkNet projects

Quick Start

Run the vulnerability scanner on your Cairo project to obtain a structured report detailing identified issues and recommended fixes.

Frequently Asked Questions about cairo-vulnerability-scanner

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I audit Cairo smart contracts for security vulnerabilities on StarkNet?

To audit Cairo smart contracts, you can scan source files in the src/*.cairo directory to detect critical vulnerability patterns like unchecked arithmetic, address handling, and replay protection, generating a structured report with severity and mitigations.

What critical vulnerabilities should I look for when auditing L1-L2 bridge implementations?

When auditing L1-L2 bridge implementations, check for six critical vulnerability patterns including unchecked arithmetic, unsafe address handling, missing replay protection, and flawed cross-layer messaging logic to prevent asset loss.

How does static analysis detect replay protection flaws in Cairo contracts?

Static analysis detects replay protection flaws by scanning Cairo source files to identify missing or inadequate signature verification and cross-layer messaging patterns, reporting the exact file references and practical mitigations needed.

Can I automate security auditing for my StarkNet project's cross-layer messaging logic?

Yes, you can automate security auditing for StarkNet projects by scanning Cairo contracts to identify vulnerability patterns in cross-layer messaging and signature verification, producing a structured report with severity levels and recommended fixes.

What is the best way to perform threat modeling and verification for Cairo contracts?

The best way to perform threat modeling for Cairo contracts is running an automated vulnerability scanner that applies static analysis to identify critical patterns, providing workflow guidance for end-to-end verification across StarkNet projects.

Why does my Cairo contract audit miss unchecked arithmetic vulnerabilities?

Your Cairo contract audit may miss unchecked arithmetic vulnerabilities if the scanner lacks specific pattern detection for arithmetic safety; automated scanning of src/*.cairo files ensures these critical flaws are identified with actionable mitigations.