감사 보고서는 적용 범위를 읽어야 한다
Haedal Lending Vault를 검토할 때 중요한 보안 질문은 어떤 계약과 코드 버전이 실제 검토 대상이었는가입니다. 메인 프로토콜의 감사 이력을 새 볼트 모듈 전체의 보증으로 확대해서는 안 됩니다.
확인할 항목은 명확합니다. 보고서의 대상 패키지와 커밋, 검토 날짜, 발견된 문제의 수정 여부, 실제 배포 코드와의 일치 여부입니다. 이후 추가된 기능이나 외부 프로토콜 연결이 기존 범위에 포함되는지도 따로 확인해야 합니다.
볼트는 여러 대출 시장과 연결됩니다. 따라서 볼트 자체의 코드 검토와 연결된 시장의 위험 평가는 각각 필요합니다. 큐레이터가 공개되어 있다는 사실도 계약 보안을 대신하지 않습니다.
보안 자료가 부족하거나 적용 범위가 불명확하다면 노출 규모를 결정하기 전에 근거를 더 확보하는 것이 합리적입니다. 감사는 특정 코드에 대한 검토이며 미래 손실을 보장하지 않습니다.
투자 판단과 책임은 본인에게 있습니다.
#Haedal @HaedalProtocol
Haedal Lending Vault를 검토할 때 중요한 보안 질문은 어떤 계약과 코드 버전이 실제 검토 대상이었는가입니다. 메인 프로토콜의 감사 이력을 새 볼트 모듈 전체의 보증으로 확대해서는 안 됩니다.
확인할 항목은 명확합니다. 보고서의 대상 패키지와 커밋, 검토 날짜, 발견된 문제의 수정 여부, 실제 배포 코드와의 일치 여부입니다. 이후 추가된 기능이나 외부 프로토콜 연결이 기존 범위에 포함되는지도 따로 확인해야 합니다.
볼트는 여러 대출 시장과 연결됩니다. 따라서 볼트 자체의 코드 검토와 연결된 시장의 위험 평가는 각각 필요합니다. 큐레이터가 공개되어 있다는 사실도 계약 보안을 대신하지 않습니다.
보안 자료가 부족하거나 적용 범위가 불명확하다면 노출 규모를 결정하기 전에 근거를 더 확보하는 것이 합리적입니다. 감사는 특정 코드에 대한 검토이며 미래 손실을 보장하지 않습니다.
투자 판단과 책임은 본인에게 있습니다.
#Haedal @HaedalProtocol