Sukuk Revisionstävlingen STARTAR NU! Låt oss välkomna @sukukfi, on-chain-marknadsplatsen som kopplar DeFi direkt till lönsamma verkliga företag. Denna revisionstävling på 40 000 dollar kommer att pågå i 9 dagar, så se till att kolla in revisionsdokumenten nedan för mer information! ⤵️
För denna konkurrensutsatta revision uppmuntrar @sukukfi vakter att titta på följande områden av oro: • Batchavräkningsnät (WERC7575ShareToken.batchTransfers): Validerarstyrd, komplex nätlogik, nollsumme-invariant validering, risk för tillståndskorruption. • Rollåtkomstkontroll: Fem distinkta roller (ägare, validerare, KYC-administratör, intäktsadministratör, investeringsförvaltare) med oberoende behörigheter; Risk för kompromettering av en enda felpunkt. • Reentrancy i Async Flows: Externa calls i insättnings-/inlösnings-/investeringsfunktioner med icke-Reentrant-guards; Validera CEI-mönstret genom hela processen. • Dubbel avbetalningsmodell: Icke-standardiserad ERC20 som kräver självutbetalning + uppringartillägg; Validera att båda kontrollerna är verkställda vid överföring/överföringFrån. • Redovisning av reserverade tillgångar: Säkerställ att ägo/anspråksbelagda/investerade tillgångar är korrekt beräknade och inte överlappar; Verifiera att investeringslagret inte kan överallokera. • Asynkrona tillståndsövergångar: Begäran→Uppfyll→ansökningsflöde med avbokningar; Validera att det inte finns tillståndshopp, dubbelanspråk eller permanent blockering. • Validering av tillståndssignatur: EIP-712 återuppspelningsskydd, nonce-spårning, inkludering av kedje-ID; Validera validerarens signaturäkthet. • Uppgraderingssäkerhet: ERC-7201 namngiven lagring, gap arrays, ingen omordning av lagring; Validera uppgraderingsmönster förhindrar lagringskollision.
1,91K