آزمایشگاه پیاده‌سازی

تحلیل امنیتی یک Vault متصل به Adapter

یک Vault چندقراردادی متصل به Adapter را بررسی کنید، مسیر حرکت دارایی و مالکیت را در هر دو لایه حسابداری دنبال کنید و مسیری را پیدا کنید که دیگر تضمین‌های مورد انتظار Vault را حفظ نمی‌کند. سپس یک اثبات قابل‌تکرار بسازید، اثر مشکل را توضیح دهید و پیاده‌سازی را بدون خراب‌کردن مسیرهای سالم اصلاح کنید.

آنچه تمرین خواهید کرد

  • درک کنید مالکیت و دارایی چگونه میان کاربران، Vault بیرونی و Adapter تقسیم می‌شود.

  • مسیر یک عملیات Vault را از تابعی که کاربر صدا می‌زند تا انتقال نهایی Asset دنبال کنید.

  • یک سناریوی قابل‌تکرار با Foundry بسازید که رفتار غیرمنتظره Vault را نشان دهد.

  • پیاده‌سازی را بدون خراب‌کردن عملیات سالم Vault اصلاح کنید.

نتیجه تکمیل

زمانی Lab را کامل می‌کنید که یک اثبات قابل‌تکرار از رفتار حسابداری نادرست بسازید، مشخص کنید کدام تضمین Vault نقض شده است و پیاده‌سازی را اصلاح کنید.

نسخه نهایی شما باید رفتار سالم Deposit، Mint با Share دقیق، Redeem، برداشت توسط Caller مجاز، استفاده از موجودی مستقیم، تعامل با Adapter و توابع Preview را حفظ کند.

Patch قابل‌قبول باید تضمین مالکیت در لایه کاربر را بازیابی کند. غیرفعال‌کردن برداشت، اضافه‌کردن Revertهای نامرتبط یا تغییر حسابداری Adapter به‌عنوان راه‌حل پذیرفته نمی‌شود.