Skip to main content
보안 감사는 DeFi 프로토콜의 필수 요소입니다. TED Protocol의 감사 현황과 보안 체계를 안내합니다.

감사 상태

예정된 감사

코어 컨트랙트와 브릿지 통합을 다루는 주요 감사가 2025년 Q1에 예정되어 있습니다. 감사 업체는 확정 후 발표될 예정입니다.

지속적 보안

  • 내부 도구를 통한 자동화 스캐닝 상시 실행
  • Dependabot을 통한 의존성 모니터링
  • Slither를 사용한 정적 분석

감사 범위

코어 컨트랙트

토큰 컨트랙트


보안 관행

개발 프로세스

  • 모든 코드 변경은 여러 개발자가 리뷰
  • 모든 변경에 유닛, 통합, 퍼즈 테스팅 필수
  • 모든 커밋에서 자동화 취약점 스캐닝 실행
  • 메인넷 릴리스 전 확장된 테스트넷 배포 선행

테스트 커버리지 목표

모든 테스팅이 진행 중입니다.

보안 패턴

모든 패턴은 OpenZeppelin의 검증된 구현을 따릅니다.

버그 바운티 프로그램

TED Protocol은 보안 취약점 발견 시 제보를 장려하기 위해 버그 바운티 프로그램을 운영합니다.

보상

범위

포함:
  • 지원 체인의 스마트 컨트랙트
  • 브릿지 통합
  • TEDP 토큰 컨트랙트
  • 크로스체인 메시징 로직
제외:
  • 프론트엔드/UI 이슈
  • 서드파티 서비스
  • 이미 보고된 이슈
  • 소셜 엔지니어링 공격

보고 방법

보안 취약점을 security@tedprotocol.io로 제보하세요. 포함 내용:
  • 취약점 상세 설명
  • 재현 단계
  • 잠재적 영향 평가
  • 수정 제안 (있는 경우)
응답 시간:

서드파티 의존성

TED Protocol은 검증된 의존성을 사용합니다.

의존성 관리

  • 패키지 파일의 버전 잠금
  • 자동화 취약점 알림
  • 정기적 의존성 업데이트
  • 감사되지 않은 외부 호출 없음

비상 절차

사고 대응 타임라인

비상 제어


투명성

오픈소스

모든 TED Protocol 스마트 컨트랙트는 오픈소스이며 블록 익스플로러에서 검증됩니다.

업그레이드 히스토리

모든 컨트랙트 업그레이드는 다음 내용과 함께 문서화됩니다:
  • 업그레이드 이유
  • 코드 변경사항
  • 감사 상태
  • 타임락 기간