
DeFi Protocol Security Audit Framework
Systematic DeFi security audits identifying vulnerabilities, economic attacks, and composability ...
What You Can Do
You can conduct comprehensive security audits of DeFi protocols by analyzing smart contract code for technical vulnerabilities (reentrancy, integer overflow, authorization flaws), simulating economic attacks (flash loan exploits, sandwich attacks, liquidation cascades), and identifying second-order composability risks that could lead to protocol failure. Claude acts as your interactive analysis partner, pattern-matching known vulnerabilities and helping you model attack scenarios before external audits or mainnet deployment.
Features
Identifies reentrancy, integer overflow/underflow, improper authorization, and access control flaws in smart contracts
Analyzes flash loan exploits, sandwich attacks, liquidation cascades, and other economic manipulation vectors
Maps protocol interactions with external contracts and identifies oracle dependency failures and integration vulnerabilities
Iteratively develop attack scenarios and test protocol resilience against multi-step exploit chains
Creates audit reports, vulnerability descriptions, and remediation recommendations for governance proposals
Recognizes common DeFi patterns (AMM mechanics, lending pool logic, yield strategies) and their associated risk vectors
Systematically deconstructs exploited protocols to understand attack surface and prevent future incidents
Example Output
Example 1: Reentrancy Vulnerability Detection
Vulnerability: Reentrancy in withdraw() function
Severity: CRITICAL
Location: contract/Vault.sol:142
Issue: External call to user contract before state update allows attacker to recursively call withdraw() and drain funds
Proof of Concept: [detailed attack scenario]
Remediation: Add nonReentrant modifier or update state before external call
Example 2: Economic Attack Analysis
Attack Type: Flash Loan Liquidation Cascade
Entry Point: Borrower takes flash loan on AAVE
Mechanism: Borrows 100M USDC, swaps for ETH on Uniswap (causes price slippage), triggers liquidation cascade in lending protocol
Impact: Protocol loses $5M+ in bad debt
Preventative Measures: Oracle circuit breakers, liquidation caps, time delays
Example 3: Composability Risk
Risk: Stale oracle prices in yield aggregator
Scenario: Aggregator pulls price from Chainlink without staleness checks, composing with another protocol that relies on fresh prices
Failure Mode: Price manipulation leads to incorrect yield calculations and fund loss
Mitigation: Implement staleness checks, add multiple oracle sources
What's Included
- SKILL.md: Complete security audit framework with methodology and phase definitions
- DeFi Vulnerability Checklist: Technical, economic, and composability risk categories with specific vulnerability types to test for each
- Code Analysis Template: Structured prompts for analyzing smart contracts, identifying patterns, and flagging risk areas
- Threat Modeling Worksheet: Attack tree framework for modeling multi-step exploits and cascade scenarios
- Audit Report Generator: Template for documenting findings, severity levels, and remediation steps for governance or external auditors
Who It's For
- DeFi protocol developers — Build security into smart contract development before mainnet deployment
- Smart contract security engineers — Conduct internal audits and identify vulnerabilities at scale
- Protocol architects — Assess composability risks and design safer DeFi primitives
- Governance token holders — Understand security findings in audit reports and make informed voting decisions
- Web3 risk managers — Evaluate protocol safety before allocating capital or integrating into yield strategies
Best For
- Pre-deployment security reviews of new DeFi protocols and smart contracts
- Analyzing economic attack vectors and simulating multi-step exploit scenarios
- Identifying composability failures and oracle dependency risks
- Post-mortem investigation of exploited protocols and incident analysis
- Creating audit documentation and remediation recommendations for governance proposals







