감사 상태
예정된 감사
코어 컨트랙트와 브릿지 통합을 다루는 주요 감사가 2025년 Q1에 예정되어 있습니다. 감사 업체는 확정 후 발표될 예정입니다.지속적 보안
- 내부 도구를 통한 자동화 스캐닝 상시 실행
- Dependabot을 통한 의존성 모니터링
- Slither를 사용한 정적 분석
감사 범위
코어 컨트랙트
토큰 컨트랙트
보안 관행
개발 프로세스
- 모든 코드 변경은 여러 개발자가 리뷰
- 모든 변경에 유닛, 통합, 퍼즈 테스팅 필수
- 모든 커밋에서 자동화 취약점 스캐닝 실행
- 메인넷 릴리스 전 확장된 테스트넷 배포 선행
테스트 커버리지 목표
모든 테스팅이 진행 중입니다.
보안 패턴
모든 패턴은 OpenZeppelin의 검증된 구현을 따릅니다.
버그 바운티 프로그램
TED Protocol은 보안 취약점 발견 시 제보를 장려하기 위해 버그 바운티 프로그램을 운영합니다.보상
범위
포함:- 지원 체인의 스마트 컨트랙트
- 브릿지 통합
- TEDP 토큰 컨트랙트
- 크로스체인 메시징 로직
- 프론트엔드/UI 이슈
- 서드파티 서비스
- 이미 보고된 이슈
- 소셜 엔지니어링 공격
보고 방법
보안 취약점을 security@tedprotocol.io로 제보하세요. 포함 내용:- 취약점 상세 설명
- 재현 단계
- 잠재적 영향 평가
- 수정 제안 (있는 경우)
서드파티 의존성
TED Protocol은 검증된 의존성을 사용합니다.의존성 관리
- 패키지 파일의 버전 잠금
- 자동화 취약점 알림
- 정기적 의존성 업데이트
- 감사되지 않은 외부 호출 없음
비상 절차
사고 대응 타임라인
비상 제어
투명성
오픈소스
모든 TED Protocol 스마트 컨트랙트는 오픈소스이며 블록 익스플로러에서 검증됩니다.- GitHub: github.com/tedprotocol
- 검증: Etherscan, Arbiscan, Basescan 등
업그레이드 히스토리
모든 컨트랙트 업그레이드는 다음 내용과 함께 문서화됩니다:- 업그레이드 이유
- 코드 변경사항
- 감사 상태
- 타임락 기간