Безопасность
Модель безопасности

Модель безопасности

Минимум привилегий в контракте

Контракт BERG сознательно устроен так, чтобы «сломать» токен было нечем:

  • Нет функции эмиссии по умолчанию. Минт возможен только у держателей ролей мостов, а роли никому не выданы.
  • Нет паузы, блэклистов и конфискаций. Контракт не умеет замораживать балансы или отбирать токены у держателей.
  • Одна привилегированная роль. DEFAULT_ADMIN_ROLE может только выдавать и отзывать роли мостов — не более.

Проверенная кодовая база

Контракт собран из стандартных, многократно проаудированных библиотек OpenZeppelin (ERC20, ERC20Permit, ERC20Burnable, AccessControl) плюс стандартный интерфейс ERC-7802. Собственной нестандартной логики — минимум. Исходный код верифицирован на Etherscan и покрыт тестами.

Риски, о которых стоит знать честно

  • Роль админа централизована. Пока DEFAULT_ADMIN_ROLE у казны, подключение моста — решение команды. Выдача роли мосту видна в блокчейне заранее (событие RoleGranted).
  • Мосты — внешний код. Когда мост будет подключён, его безопасность станет частью безопасности токена. Выбор моста будет анонсирован с обоснованием.
  • Жетон в TON — отдельный контракт со своей моделью безопасности; до запуска моста балансы в двух сетях независимы.

Куда сообщать об уязвимостях

Пишите в официальные контакты Berg Groups (портал → «О нас»). Ответственное раскрытие приветствуется.