17件の指摘、16件がクローズ済み、1件がAcceptedとマークされている。
この3つの数字だけを見ると、自然な流れで @BeldexCoin 新ブリッジは完全な監査を受けているという結論に至りやすいが、Hackenの完全なレポートを読めば、この監査の対象範囲は想像以上に狭いことが分かる。まずこの前提を明確にしておきたい。
8月3日にHackenが公開したこのレポートは、本質的には のWebアプリケーションとAPIを対象としたペネトレーションテストであり、テスト環境はBeldexのEthereum Sepoliaテストネットに接続されていた。システム自体は、明確にカストディ型のクロスチェーンアプリケーションと定義されている。
中核となるロジックは、バックエンドの非同期バリデーターがまずソースチェーン上の入金または焼却処理を確認し、その後に宛先チェーンでの資産解放をトリガーするというものだ。言い換えれば、このレポートで検証できるのは、Webフロントエンド、APIインターフェース、そしてバックエンドの検証エントリーポイント層のセキュリティに限られる。
脆弱性の修正状況を具体的に見ると、17件の指摘のうち唯一の重大度「Critical」の脆弱性である、submitDepositインターフェースにおけるユーザー間の入金盗難問題はすでに修正済みだ。中程度の脆弱性5件のうち4件は処理が完了
原文表示