solana-vulnerability-scanner

Scan Solana native and Anchor program sources for six vulnerability patterns.

6.5k|561|Updated Jan 14, 2026
One-click install
npx skills add https://github.com/trailofbits/skills --skill solana-vulnerability-scanner-trailofbits
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: solana-vulnerability-scanner
Source: https://github.com/trailofbits/skills/tree/main/plugins/building-secure-contracts/skills/solana-vulnerability-scanner
Command: npx skills add https://github.com/trailofbits/skills --skill solana-vulnerability-scanner-trailofbits

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Solana vulnerability scanner helps auditors identify six critical security patterns in Solana programs (native and Anchor), enabling proactive risk mitigation.

Core Features & Use Cases

  • Detects six vulnerability patterns including Arbitrary CPI, Improper PDA validation, Missing ownership check, Missing signer check, Sysvar spoofing, and Improper instruction introspection.
  • Platform-agnostic scanning for native and Anchor Solana programs, with guidance for remediation and reporting.
  • Reporting: generates structured outputs with references and actionable fixes to harden a Solana program.

Quick Start

Run a codebase through the scanner to produce a vulnerability report for Solana programs.

Frequently Asked Questions about solana-vulnerability-scanner

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I scan my Solana program for PDA validation and signer vulnerabilities?

To scan for Solana vulnerabilities, the scanner analyzes Rust source files in programs/*/src/lib.rs to detect improper PDA validation and missing signer checks. It supports both native and Anchor programs by identifying six critical security patterns.

What security patterns are checked during a Solana smart contract audit?

A Solana security audit checks for six vulnerability patterns: Arbitrary CPI, improper PDA validation, missing ownership checks, missing signer checks, sysvar spoofing, and improper instruction introspection. These patterns address critical Solana security risks.

Does the Solana vulnerability scanner work with Anchor programs?

Yes, the Solana vulnerability scanner works with Anchor programs. It requires Anchor.toml and Cargo.toml files in the project, utilizing Trail of Bits Solana lints and Anchor testing to perform platform-agnostic vulnerability detection.

How do I detect sysvar spoofing and arbitrary CPI in Rust source code?

Detect sysvar spoofing and arbitrary CPI by running the scanner on your project sources. It examines Rust code in programs/*/src/lib.rs to identify these vulnerabilities and generates structured outputs with references and actionable fixes.

What do I need to prepare before running a Solana security audit?

Before running a Solana security audit, ensure your project includes Rust source files in programs/*/src/lib.rs, along with Anchor.toml, Cargo.toml, and tests directories. These files are required for the scanner to detect vulnerabilities.