cairo-vulnerability-scanner

Detect six critical vulnerability patterns in Cairo smart contracts.

Updated Aug 23, 2026
One-click install
npx skills add https://github.com/DobricLilujun/LabAgentSkill --skill cairo-vulnerability-scanner-dobriclilujun
Or copy as Structured Prompt for Agent▼
Please help me install this Agent Skill.
Skill: cairo-vulnerability-scanner
Source: https://github.com/DobricLilujun/LabAgentSkill/tree/main/skillsHub/skills_scaling/building-secure-contracts/skills/cairo-vulnerability-scanner
Command: npx skills add https://github.com/DobricLilujun/LabAgentSkill --skill cairo-vulnerability-scanner-dobriclilujun

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Auditing Cairo/StarkNet smart contracts for a defined set of critical vulnerabilities to prevent security flaws and asset loss.

Core Features & Use Cases

  • Automated detection of six vulnerability patterns specific to Cairo contracts (arithmetic safety, L1-L2 messaging, address handling, and replay protection)
  • Reporting with severity, file references, and practical mitigations; supports end-to-end audit workflows
  • Workflow guidance for static analysis, threat modeling, and verification across StarkNet projects

Quick Start

Run the vulnerability scanner on your Cairo project to obtain a structured report detailing identified issues and recommended fixes.

Frequently Asked Questions about cairo-vulnerability-scanner

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I audit Cairo smart contracts for security vulnerabilities on StarkNet?▼

To audit Cairo smart contracts, you can scan source files in the src/*.cairo directory to detect critical vulnerability patterns like unchecked arithmetic, address handling, and replay protection, generating a structured report with severity and mitigations.

What critical vulnerabilities should I look for when auditing L1-L2 bridge implementations?▼

When auditing L1-L2 bridge implementations, check for six critical vulnerability patterns including unchecked arithmetic, unsafe address handling, missing replay protection, and flawed cross-layer messaging logic to prevent asset loss.

How does static analysis detect replay protection flaws in Cairo contracts?▼

Static analysis detects replay protection flaws by scanning Cairo source files to identify missing or inadequate signature verification and cross-layer messaging patterns, reporting the exact file references and practical mitigations needed.

Can I automate security auditing for my StarkNet project's cross-layer messaging logic?▼

Yes, you can automate security auditing for StarkNet projects by scanning Cairo contracts to identify vulnerability patterns in cross-layer messaging and signature verification, producing a structured report with severity levels and recommended fixes.

What is the best way to perform threat modeling and verification for Cairo contracts?▼

The best way to perform threat modeling for Cairo contracts is running an automated vulnerability scanner that applies static analysis to identify critical patterns, providing workflow guidance for end-to-end verification across StarkNet projects.

Why does my Cairo contract audit miss unchecked arithmetic vulnerabilities?▼

Your Cairo contract audit may miss unchecked arithmetic vulnerabilities if the scanner lacks specific pattern detection for arithmetic safety; automated scanning of src/*.cairo files ensures these critical flaws are identified with actionable mitigations.