> ## Documentation Index
> Fetch the complete documentation index at: https://docs.intention.xyz/llms.txt
> Use this file to discover all available pages before exploring further.

# 감사

> Intention 구성 요소에 대한 제3자 보안 검토: 지금 감사 중인 것, 아직 감사받지 않은 것, 그리고 보고서가 공개되었을 때 읽는 방법.

이 페이지는 Intention 구성 요소에 대한 제3자 보안 검토의 공식 기록입니다. 무엇이 감사를 받았고, 무엇이 검토 중이며, 똑같이 중요하게는 무엇이 아직 감사받지 않았는지를 밝힙니다.

<h2 id="current-status">
  현재 상태
</h2>

| 구성 요소         | 상태                 |
| ------------- | ------------------ |
| **크로스체인 브릿지** | 🔄 **제3자 감사 진행 중** |

제3자 보안 검토를 받고 있는 구성 요소는 [크로스체인 브릿지](/ko/protocol/architecture/bridge)입니다. 범위는 외부 체인의 컨트랙트와 그 뒤에 있는 서명 인프라입니다. 수탁, 서명 검증, 2단계 출금 경로와 그 분쟁 기간, 그리고 체인 경계를 넘는 검증자 집합 전파가 포함됩니다.

브릿지를 먼저 다룬 것은 의도적인 선택입니다. 보안 모델이 네트워크 자신의 것이 아닌 유일한 구성 요소이기 때문입니다. 절반은 자체 검증자와 자체 장애 양상을 가진 다른 체인에서 돌아가고, 침해가 자금 손실로 가장 곧장 이어지는 지점도 바로 여기입니다. 프로토콜의 나머지는 블록을 재실행해 검증할 수 있지만, 외부 체인의 브릿지 컨트랙트는 그렇지 않습니다.

감사 기관과 보고서는 완료 시 범위 및 발견 사항과 함께 이 페이지에 공개됩니다.

<Warning>
  현재 범위에 있는 제3자 감사는 이것 하나뿐입니다. 실행 커널, 합의, 클리어링 하우스 같은 다른 구성 요소는 외부 검토가 아니라 아래에 설명한 내부 통제로 다룹니다. 공개된 감사가 없다는 것이 결함이 없다는 증거는 아닙니다. 특히 메인넷 이전에는 그 점을 감안해 판단하십시오.
</Warning>

<h2 id="how-to-read-a-report-when-it-publishes">
  보고서가 공개되면 읽는 방법
</h2>

쓸모 있는 감사는 세 가지 질문에 답합니다. *무엇이 범위에 있었는지*, *검토자가 실제로 무엇을 살펴봤는지*, *공개 시점에 무엇이 미해결로 남아 있는지*입니다. 이 페이지에 공개되는 모든 보고서는 이 셋을 명시합니다.

* **범위**는 커밋 해시와 열거된 구성 요소 목록입니다. 목록에 없는 파일이나 컨트랙트는 감사받지 않은 것입니다.
* **발견 사항**은 심각도로 분류합니다. 리스크를 감수하기로 한 발견 사항은 생략되지 않고, 그 근거와 완화 통제를 함께 싣습니다.
* **감사 이후의 변경**은 별도로 추적합니다. 감사받은 코드를 건드린 감사 이후의 모든 변경에는 표시가 붙으므로, 공개된 보고서가 지금 돌아가는 시스템을 여전히 설명하고 있는지 판단할 수 있습니다.

마지막 항목은 다른 곳에서 가장 자주 빠지는 것입니다. 감사는 특정 커밋을 설명합니다. 그 이후 움직인 코드는 아무도 검토하지 않은 코드이며, 그 사실을 말하지 않는 보고서는 자신이 다루는 범위를 과장하는 것입니다.

<h2 id="continuous-review">
  상시 검토
</h2>

특정 시점의 감사는 상시로 돌아가는 통제 위에 얹혀 있습니다.

* 커널, 합의, 브릿지의 모든 변경에 대한 **리뷰 관문**.
* 매칭, 리스크, 결제 상태 기계에 대한 **퍼징과 속성 기반 테스트**. 확정된 블록을 재실행해 결과를 바이트 단위로 비교하는 결정성 검사를 포함합니다.
* 독립적으로 빌드된 엔진 사이의 **차등 테스트**. 발산은 테스트 실패가 아니라 합의 버그로 취급합니다.
* 상시 외부 검토를 위한 **공개 [버그 바운티](/ko/protocol/security/bug-bounty) 운영**.

<h2 id="where-to-go-next">
  다음으로 읽을 문서
</h2>

<CardGroup cols={2}>
  <Card title="버그 바운티" href="/ko/protocol/security/bug-bounty">
    범위, 심각도, 그리고 취약점을 제보하는 방법입니다.
  </Card>

  <Card title="리스크 고지" href="/ko/protocol/security/risks">
    무엇이 노출된 채 남아 있는지 있는 그대로 밝힙니다.
  </Card>

  <Card title="브릿지" href="/ko/protocol/architecture/bridge">
    검토 중인 구성 요소, 그리고 그 신뢰 가정이 어디에 놓여 있는지 다룹니다.
  </Card>

  <Card title="마일스톤" href="/ko/protocol/roadmap/milestones">
    무엇이 전달되었고 무엇이 앞으로의 날짜에 걸려 있는지 다룹니다.
  </Card>
</CardGroup>

<Info>
  감사 범위나 특정 발견 사항에 대한 문의는 `contact@intention.xyz`로 보내십시오. 취약점 제보는 이 페이지가 아니라 [버그 바운티](/ko/protocol/security/bug-bounty) 페이지의 절차를 따라야 합니다.
</Info>
