Skip to main content
本页是 Intention 各组件第三方安全审查的权威记录:哪些已经审过、哪些正在审,以及——同样重要——哪些还没审。

当前状态

目前在接受第三方安全审查的组件是跨链桥。审计范围涵盖外部链上的合约,以及它们背后的签名基础设施:托管、签名验证、两阶段提现路径和它的争议期,还有验证者集合跨链边界的传播。 跨链桥是有意排在最前面的。只有它的安全模型不属于本网络——一半跑在另一条链上,那条链有自己的验证者、自己的失效模式;一旦被攻破,也是它最直接地变成资金损失。协议的其余部分可以靠重放区块来验证,外部链上的跨链桥合约不行。 审计完成后,审计方、报告,连同范围和发现,都会发布在这里。
目前范围内的第三方审计只有这一项。其他组件——执行内核、共识、清算所——靠的是下文说的那些内部控制,不是外部审查。没有已发布的审计,并不证明没有缺陷。请据此判断,尤其是在主网之前。

报告发布后该如何阅读

一份有用的审计回答三个问题:范围是什么、审查者实际检查了什么,以及发布时还有什么未了结。这里发布的每一份报告都会把这三点写清楚。
  • 范围是一个 commit 哈希,加一份逐项列出的组件清单。没列进去的文件或合约,就是没审过。
  • 发现按严重程度分类。被接受为风险的那些,会连理由和相应的缓解措施一起写出来,不会略去不提。
  • 审计以来的变更差异单独跟踪。审计之后凡是动到已审计代码的改动都会标出来,你就能判断已发布的报告是不是还在描述正在运行的那个系统。
最后这一项,别处最常漏掉。审计描述的是某一个特定的 commit。此后动过的代码,没有人审查过;报告要是不说这一点,就夸大了自己实际覆盖的范围。

持续审查

时点审计是搭在一批持续运行的控制措施之上的:
  • 内核、共识、跨链桥的每一次改动都要过评审关卡。
  • 对撮合、风险和结算状态机做模糊测试与基于属性的测试,其中包括重放已提交区块、逐字节比对结果的确定性检查。
  • 在多个独立的引擎构建之间做差分测试——出现分歧按共识缺陷处理,不按测试失败处理。
  • 公开的漏洞赏金,提供持续的外部覆盖。

后续阅读

漏洞赏金

范围、严重程度分级,以及如何报告漏洞。

风险披露

还有哪些风险敞着,直说。

跨链桥

正在接受审查的组件,以及它的信任假设落在何处。

里程碑

哪些已交付,哪些取决于前方的日期。
审计范围或某项具体发现有疑问,请发到 contact@intention.xyz。漏洞披露走漏洞赏金页面上的流程,不要在这里提。