當前狀態
目前正在接受第三方安全審查的元件是跨鏈橋。稽核範圍涵蓋外部鏈上的合約,以及背後的簽章基礎設施:託管、簽章驗證、兩階段提領路徑及其爭議期,以及驗證者集合跨鏈邊界的傳播。
跨鏈橋是刻意排在最前面的。所有元件裡,只有它的安全模型不屬於本網路:一半運行在另一條鏈上,有那條鏈自己的驗證者和自己的失效模式,而且這裡一旦被攻破,最直接就轉成資金損失。協議的其餘部分可以靠重放區塊來驗證,外部鏈上的一份跨鏈橋合約不行。
稽核方與報告將在完成後連同範圍與發現一併發布在這裡。
報告發布後該如何閱讀
一份有用的稽核回答三個問題:範圍是什麼、審查者實際檢查了什麼,以及發布時還有什麼未了結。這裡發布的每一份報告都會把這三點寫清楚。- 範圍是一個 commit 雜湊加上一份逐項列出的元件清單。清單上沒有的檔案或合約,就是沒有稽核過。
- 發現按嚴重程度分類。接受為風險的那些發現會附上理由和任何緩解性控制措施,不會略去不提。
- 稽核以來的變更差異單獨追蹤。稽核之後只要有改動觸及已稽核的程式碼,都會標出來,這樣你才判斷得出已發布的報告是不是還在描述正在運行的系統。
持續審查
時點性的稽核建立在持續運行的控制措施之上:- 對每一次內核、共識與跨鏈橋改動的評審關卡。
- 針對撮合、風險與結算狀態機的模糊測試與基於屬性的測試,包括重放已提交區塊並逐位元組比對結果的確定性檢查。
- 跨獨立引擎建置的差分測試——出現分歧就當共識缺陷處理,不當測試失敗。
- 公開的[漏洞賞金](/protocol/security/bug-bounty),用於持續的外部覆蓋。
後續閱讀
漏洞賞金
範圍、嚴重程度分級,以及如何報告漏洞。
風險揭露
明確說明仍然存在的曝險。
跨鏈橋
正在接受審查的元件,以及它的信任假設落在何處。
里程碑
哪些已交付,哪些取決於前方的日期。
關於稽核範圍或某項具體發現的問題,請寄到
contact@intention.xyz。漏洞揭露應遵循漏洞賞金頁面上的流程,不要在這裡提出。