Skip to main content
보안 감사는 DeFi 프로토콜의 필수 요소입니다. TED Protocol의 감사 현황과 보안 체계를 안내합니다.

감사 상태

완료된 감사

감사 범위 — 반드시 함께 읽어 주십시오

감사 대상은 소스 3종입니다: TEDP.sol · TedpOFT.sol · TedpOFTAdapter.sol 현재 Polygon 에서 유통 중인 TEDP 토큰 컨트랙트 (0xdc6909563a4e5c4599aE1F63c81E5d466de4E928)는 감사 대상 TEDP.sol 과 다른 컨트랙트이며 감사 범위 밖입니다. 메인넷 배포(2026-03-02)가 감사 대응 코드 확정(2026-03-23)보다 앞섰고, 배포본과 감사본이 다릅니다. 「Verichains 감사를 받았다」가 전체를 덮는 것처럼 읽히지 않도록 이 사실을 함께 적습니다. 브릿지 컨트랙트는 2026-08-17 감사본 코드로 재배포했고 Sourcify 정확 일치로 등록돼 있습니다.

지속적 보안

  • 내부 도구를 통한 자동화 스캐닝 상시 실행
  • Dependabot을 통한 의존성 모니터링
  • Slither를 사용한 정적 분석

감사 범위

코어 컨트랙트

토큰 컨트랙트


보안 관행

개발 프로세스

  • 모든 코드 변경은 여러 개발자가 리뷰
  • 모든 변경에 유닛, 통합, 퍼즈 테스팅 필수
  • 모든 커밋에서 자동화 취약점 스캐닝 실행
  • 메인넷 릴리스 전 확장된 테스트넷 배포 선행

테스트 커버리지 목표

모든 테스팅이 진행 중입니다.

보안 패턴

모든 패턴은 OpenZeppelin의 검증된 구현을 따릅니다.

버그 바운티 프로그램

TED Protocol은 보안 취약점 발견 시 제보를 장려하기 위해 버그 바운티 프로그램을 운영합니다.

보상

범위

포함:
  • 지원 체인의 스마트 컨트랙트
  • 브릿지 통합
  • TEDP 토큰 컨트랙트
  • 크로스체인 메시징 로직
제외:
  • 프론트엔드/UI 이슈
  • 서드파티 서비스
  • 이미 보고된 이슈
  • 소셜 엔지니어링 공격

보고 방법

보안 취약점을 security@tedprotocol.io로 제보하세요. 포함 내용:
  • 취약점 상세 설명
  • 재현 단계
  • 잠재적 영향 평가
  • 수정 제안 (있는 경우)
응답 시간:

서드파티 의존성

TED Protocol은 검증된 의존성을 사용합니다.

의존성 관리

  • 패키지 파일의 버전 잠금
  • 자동화 취약점 알림
  • 정기적 의존성 업데이트
  • 감사되지 않은 외부 호출 없음

비상 절차

사고 대응 타임라인

비상 제어

토큰·베스팅·브릿지 컨트랙트의 관리 권한은 2-of-3 Gnosis Safe 0x5B72ac1CB423896E372960da7ABF1CFb03e74c2d 가 보유합니다(6개 체인 동일 주소). 트랜잭션 가드가 위험한 호출에 48시간 사전 공지를 강제합니다. 서명자 구성과 임계값은 getOwners() · getThreshold() 로 직접 확인하실 수 있습니다.

투명성

오픈소스

「전부 검증됨」으로 뭉뚱그리지 않고 마지막 행을 그대로 적습니다. 스왑 프로토콜 프록시 주소는 위에 공개돼 있으며, 구현체 소스는 등록 진행 중입니다.

업그레이드 히스토리

모든 컨트랙트 업그레이드는 다음 내용과 함께 문서화됩니다:
  • 업그레이드 이유
  • 코드 변경사항
  • 감사 상태
  • 타임락 기간