
Blockchain Protocol Security Audit Preparation
Document threat models and attack surfaces for blockchain audit prep
What You Can Do
You can systematically document threat models, map attack surfaces, and articulate security assumptions for your blockchain protocol—all critical deliverables auditors expect. This skill guides you through building comprehensive security documentation that demonstrates you've thought deeply about potential vulnerabilities and risks before audit teams arrive. You'll create audit-ready artifacts that accelerate the audit process and help identify gaps in your security posture early.
Features
Identify and document potential attack vectors and threat actors relevant to your protocol
Create comprehensive diagrams showing external interfaces, dependencies, and potential entry points
Document explicit assumptions about the security environment, trust models, and dependencies
Categorize findings using standard frameworks (CVSS, severity matrices)
Quantify likelihood and impact to prioritize remediation efforts
Verify all audit deliverables are documented and complete before submission
Generate clear diagrams and descriptions of your protocol's security design
Example Output
Threat Model Example
Threat Actor: External attacker with access to node infrastructure Attack Vector: Network-level eclipse attack isolating validator Impact: Temporary consensus disruption Mitigation: Peer diversity requirements + connection limits
Attack Surface Mapping
External Entry Points:
├─ RPC endpoints (read-only, authenticated)
├─ P2P network (permissionless gossip protocol)
└─ Consensus layer (stake-weighted voting)
Internal Components at Risk:
├─ Transaction validation (custom WASM VM)
├─ State storage (encrypted key-value store)
└─ Network messaging (Ed25519 signatures)
Security Assumptions Document
- Assumes minimum 2/3 stake behaves honestly
- Requires nodes to verify cryptographic proofs
- Depends on system clock accuracy within ±30s
- Assumes network messages may be delayed but not reordered indefinitely
What's Included
- SKILL.md: Full security audit preparation workflow and prompts
- Threat Model Template: Structured format for documenting threats, actors, and mitigations
- Attack Surface Mapping Worksheet: Step-by-step guide to identifying and diagramming entry points
- Security Assumptions Checklist: Comprehensive list of common assumptions to explicitly document
- Risk Assessment Framework: Methodology for scoring severity and likelihood
- Audit Readiness Guide: Checklist of deliverables expected by professional auditors
- Vulnerability Taxonomy: Classification system aligned with industry standards
Who It's For
- Blockchain Protocol Engineers — Document security architecture before external audit
- Smart Contract Security Teams — Systematize threat modeling and risk assessment
- Web3 Security Leaders — Build comprehensive security documentation for governance and compliance
- Infrastructure Engineers — Map attack surfaces and dependencies in production deployments
- Audit-Prep Project Managers — Track deliverables and coordinate with security researchers
Best For
- Pre-audit preparation — Get documentation ready before professional auditors arrive
- Threat modeling workshops — Facilitate team discussions about potential vulnerabilities
- Security architecture reviews — Document design decisions and security properties for stakeholders
- Risk assessment and prioritization — Quantify and rank security concerns for roadmap planning
- Compliance and governance — Create auditable evidence of security diligence and due care







