当前状态
目前在接受第三方安全审查的组件是跨链桥。审计范围涵盖外部链上的合约,以及它们背后的签名基础设施:托管、签名验证、两阶段提现路径和它的争议期,还有验证者集合跨链边界的传播。
跨链桥是有意排在最前面的。只有它的安全模型不属于本网络——一半跑在另一条链上,那条链有自己的验证者、自己的失效模式;一旦被攻破,也是它最直接地变成资金损失。协议的其余部分可以靠重放区块来验证,外部链上的跨链桥合约不行。
审计完成后,审计方、报告,连同范围和发现,都会发布在这里。
报告发布后该如何阅读
一份有用的审计回答三个问题:范围是什么、审查者实际检查了什么,以及发布时还有什么未了结。这里发布的每一份报告都会把这三点写清楚。- 范围是一个 commit 哈希,加一份逐项列出的组件清单。没列进去的文件或合约,就是没审过。
- 发现按严重程度分类。被接受为风险的那些,会连理由和相应的缓解措施一起写出来,不会略去不提。
- 审计以来的变更差异单独跟踪。审计之后凡是动到已审计代码的改动都会标出来,你就能判断已发布的报告是不是还在描述正在运行的那个系统。
持续审查
时点审计是搭在一批持续运行的控制措施之上的:- 内核、共识、跨链桥的每一次改动都要过评审关卡。
- 对撮合、风险和结算状态机做模糊测试与基于属性的测试,其中包括重放已提交区块、逐字节比对结果的确定性检查。
- 在多个独立的引擎构建之间做差分测试——出现分歧按共识缺陷处理,不按测试失败处理。
- 公开的漏洞赏金,提供持续的外部覆盖。
后续阅读
漏洞赏金
范围、严重程度分级,以及如何报告漏洞。
风险披露
还有哪些风险敞着,直说。
跨链桥
正在接受审查的组件,以及它的信任假设落在何处。
里程碑
哪些已交付,哪些取决于前方的日期。
审计范围或某项具体发现有疑问,请发到
contact@intention.xyz。漏洞披露走漏洞赏金页面上的流程,不要在这里提。