← Retour à Rapport d'audit de prévente HYPER
Liste de contrôle des risques contractuels — ethereum
Liste de contrôle des risques contractuels — ethereum
- ✔Le code source du contrat est vérifié2 des 2 contrat(s) configuré(s) publient un code source vérifié sur l'explorateur. Un code source vérifié permet de comparer le code publié avec le bytecode déployé ; ce n'est pas une preuve que le code est sûr.Voir le contrat de venteVoir le contrat de jeton
- ✘Les contrats de vente et de jeton ont des déployeurs indépendantsUn seul portefeuille déployeur a créé chaque contrat configuré, ce qui concentre le contrôle du déploiement et de la mise à niveau dans une seule partie. C'est un indicateur de risque, pas une preuve de fraude.Voir le déployeur
- ✘La logique du contrat ne peut pas être remplacée par un proxyLe contrat de vente est un proxy pouvant être mis à niveau. Quiconque contrôle l'administrateur du proxy peut remplacer l'implémentation et modifier le comportement de la vente.Voir le contrat proxy
- ✔Le code source de l'implémentation du proxy est vérifié1 des 1 contrat(s) d'implémentation résolu(s) publient un code source vérifié. Une logique d'implémentation non vérifiée ne peut pas être auditée.Voir l'implémentation
- ✘Le contrat de vente détient toujours les fonds natifs observésLa valeur native observée a quitté le contrat de vente vers des portefeuilles d'équipe configurés. Les transferts de destination doivent être examinés pour déterminer leur utilisation.Voir le contrat de vente
Discussion (0)
Connectez-vous pour participer à la discussion.
Loading…