감사 상태
완료된 감사
감사 범위 — 반드시 함께 읽어 주십시오
감사 대상은 소스 3종입니다:TEDP.sol · TedpOFT.sol · TedpOFTAdapter.sol
현재 Polygon 에서 유통 중인 TEDP 토큰 컨트랙트
(0xdc6909563a4e5c4599aE1F63c81E5d466de4E928)는 감사 대상 TEDP.sol 과 다른 컨트랙트이며
감사 범위 밖입니다. 메인넷 배포(2026-03-02)가 감사 대응 코드 확정(2026-03-23)보다 앞섰고,
배포본과 감사본이 다릅니다.
「Verichains 감사를 받았다」가 전체를 덮는 것처럼 읽히지 않도록 이 사실을 함께 적습니다.
브릿지 컨트랙트는 2026-08-17 감사본 코드로 재배포했고 Sourcify 정확 일치로 등록돼 있습니다.
지속적 보안
- 내부 도구를 통한 자동화 스캐닝 상시 실행
- Dependabot을 통한 의존성 모니터링
- Slither를 사용한 정적 분석
감사 범위
코어 컨트랙트
토큰 컨트랙트
보안 관행
개발 프로세스
- 모든 코드 변경은 여러 개발자가 리뷰
- 모든 변경에 유닛, 통합, 퍼즈 테스팅 필수
- 모든 커밋에서 자동화 취약점 스캐닝 실행
- 메인넷 릴리스 전 확장된 테스트넷 배포 선행
테스트 커버리지 목표
모든 테스팅이 진행 중입니다.
보안 패턴
모든 패턴은 OpenZeppelin의 검증된 구현을 따릅니다.
버그 바운티 프로그램
TED Protocol은 보안 취약점 발견 시 제보를 장려하기 위해 버그 바운티 프로그램을 운영합니다.보상
범위
포함:- 지원 체인의 스마트 컨트랙트
- 브릿지 통합
- TEDP 토큰 컨트랙트
- 크로스체인 메시징 로직
- 프론트엔드/UI 이슈
- 서드파티 서비스
- 이미 보고된 이슈
- 소셜 엔지니어링 공격
보고 방법
보안 취약점을 security@tedprotocol.io로 제보하세요. 포함 내용:- 취약점 상세 설명
- 재현 단계
- 잠재적 영향 평가
- 수정 제안 (있는 경우)
서드파티 의존성
TED Protocol은 검증된 의존성을 사용합니다.의존성 관리
- 패키지 파일의 버전 잠금
- 자동화 취약점 알림
- 정기적 의존성 업데이트
- 감사되지 않은 외부 호출 없음
비상 절차
사고 대응 타임라인
비상 제어
토큰·베스팅·브릿지 컨트랙트의 관리 권한은 2-of-3 Gnosis Safe0x5B72ac1CB423896E372960da7ABF1CFb03e74c2d 가 보유합니다(6개 체인 동일 주소).
트랜잭션 가드가 위험한 호출에 48시간 사전 공지를 강제합니다.
서명자 구성과 임계값은
getOwners() · getThreshold() 로 직접 확인하실 수 있습니다.
투명성
오픈소스
「전부 검증됨」으로 뭉뚱그리지 않고 마지막 행을 그대로 적습니다.
스왑 프로토콜 프록시 주소는 위에 공개돼 있으며, 구현체 소스는 등록 진행 중입니다.
- GitHub: github.com/tedprotocol-io
업그레이드 히스토리
모든 컨트랙트 업그레이드는 다음 내용과 함께 문서화됩니다:- 업그레이드 이유
- 코드 변경사항
- 감사 상태
- 타임락 기간