> ## Documentation Index
> Fetch the complete documentation index at: https://docs.intention.xyz/llms.txt
> Use this file to discover all available pages before exploring further.

# 审计

> 对 Intention 各组件的第三方安全审查——现在有哪些正在审计、哪些还没有，以及报告发布后该如何阅读。

本页是 Intention 各组件第三方安全审查的权威记录：哪些已经审过、哪些正在审，以及——同样重要——哪些还没审。

<h2 id="current-status">
  当前状态
</h2>

| 组件      | 状态               |
| ------- | ---------------- |
| **跨链桥** | 🔄 **正在接受第三方审计** |

目前在接受第三方安全审查的组件是[跨链桥](/zh/protocol/architecture/bridge)。审计范围涵盖外部链上的合约，以及它们背后的签名基础设施：托管、签名验证、两阶段提现路径和它的争议期，还有验证者集合跨链边界的传播。

跨链桥是有意排在最前面的。只有它的安全模型不属于本网络——一半跑在另一条链上，那条链有自己的验证者、自己的失效模式；一旦被攻破，也是它最直接地变成资金损失。协议的其余部分可以靠重放区块来验证，外部链上的跨链桥合约不行。

审计完成后，审计方、报告，连同范围和发现，都会发布在这里。

<Warning>
  目前范围内的第三方审计只有这一项。其他组件——执行内核、共识、清算所——靠的是下文说的那些内部控制，不是外部审查。没有已发布的审计，并不证明没有缺陷。请据此判断，尤其是在主网之前。
</Warning>

<h2 id="how-to-read-a-report-when-it-publishes">
  报告发布后该如何阅读
</h2>

一份有用的审计回答三个问题：*范围是什么*、*审查者实际检查了什么*，以及*发布时还有什么未了结*。这里发布的每一份报告都会把这三点写清楚。

* **范围**是一个 commit 哈希，加一份逐项列出的组件清单。没列进去的文件或合约，就是没审过。
* **发现**按严重程度分类。被接受为风险的那些，会连理由和相应的缓解措施一起写出来，不会略去不提。
* **审计以来的变更差异**单独跟踪。审计之后凡是动到已审计代码的改动都会标出来，你就能判断已发布的报告是不是还在描述正在运行的那个系统。

最后这一项，别处最常漏掉。审计描述的是某一个特定的 commit。此后动过的代码，没有人审查过；报告要是不说这一点，就夸大了自己实际覆盖的范围。

<h2 id="continuous-review">
  持续审查
</h2>

时点审计是搭在一批持续运行的控制措施之上的：

* 内核、共识、跨链桥的每一次改动都要过**评审关卡**。
* 对撮合、风险和结算状态机做**模糊测试与基于属性的测试**，其中包括重放已提交区块、逐字节比对结果的确定性检查。
* 在多个独立的引擎构建之间做**差分测试**——出现分歧按共识缺陷处理，不按测试失败处理。
* 公开的[**漏洞赏金**](/zh/protocol/security/bug-bounty)，提供持续的外部覆盖。

<h2 id="where-to-go-next">
  后续阅读
</h2>

<CardGroup cols={2}>
  <Card title="漏洞赏金" href="/zh/protocol/security/bug-bounty">
    范围、严重程度分级，以及如何报告漏洞。
  </Card>

  <Card title="风险披露" href="/zh/protocol/security/risks">
    还有哪些风险敞着，直说。
  </Card>

  <Card title="跨链桥" href="/zh/protocol/architecture/bridge">
    正在接受审查的组件，以及它的信任假设落在何处。
  </Card>

  <Card title="里程碑" href="/zh/protocol/roadmap/milestones">
    哪些已交付，哪些取决于前方的日期。
  </Card>
</CardGroup>

<Info>
  审计范围或某项具体发现有疑问，请发到 `contact@intention.xyz`。漏洞披露走[漏洞赏金](/zh/protocol/security/bug-bounty)页面上的流程，不要在这里提。
</Info>
