Модель безопасности
Минимум привилегий в контракте
Контракт BERG сознательно устроен так, чтобы «сломать» токен было нечем:
- Нет функции эмиссии по умолчанию. Минт возможен только у держателей ролей мостов, а роли никому не выданы.
- Нет паузы, блэклистов и конфискаций. Контракт не умеет замораживать балансы или отбирать токены у держателей.
- Одна привилегированная роль.
DEFAULT_ADMIN_ROLEможет только выдавать и отзывать роли мостов — не более.
Проверенная кодовая база
Контракт собран из стандартных, многократно проаудированных библиотек OpenZeppelin (ERC20, ERC20Permit, ERC20Burnable, AccessControl) плюс стандартный интерфейс ERC-7802. Собственной нестандартной логики — минимум. Исходный код верифицирован на Etherscan и покрыт тестами.
Риски, о которых стоит знать честно
- Роль админа централизована. Пока
DEFAULT_ADMIN_ROLEу казны, подключение моста — решение команды. Выдача роли мосту видна в блокчейне заранее (событиеRoleGranted). - Мосты — внешний код. Когда мост будет подключён, его безопасность станет частью безопасности токена. Выбор моста будет анонсирован с обоснованием.
- Жетон в TON — отдельный контракт со своей моделью безопасности; до запуска моста балансы в двух сетях независимы.
Куда сообщать об уязвимостях
Пишите в официальные контакты Berg Groups (портал → «О нас»). Ответственное раскрытие приветствуется.