QSyFuのスマートコントラクトは監査済みですか?監査済みなら安全ですか?
AEVTのスマートコントラクトは監査済みですが、監査は安全を保証するものではありません。
Hackenが2025年8月に「SyFuExcavationToken.sol」を監査しています。結果は次のとおりです。
| 重大度 | 指摘数 | 対応 |
|---|---|---|
| Critical | 0 | 該当なし |
| High | 0 | 該当なし |
| Medium | 0 | 該当なし |
| Low | 2 | 1件を受け入れ、1件を修正 |
| Informational | 3 | 修正または文書へ反映 |
この監査の対象はEVTのコントラクトです。SyFuのアプリ、ウォレット、ほかのコントラクトを含む全システムが無条件に安全だという意味ではありません。公式の監査ページにも、リスクや脆弱性が完全にないことを保証しないと明記されています。
実際に、監査が完了した後の2026年2月には、EVT報酬用プールコントラクトへの不正アクセスが起きています。運営の発表によると、原因はコードの脆弱性ではなく、コントラクトを設置する手順(デプロイ)の不備でした。 ⇒つまり「監査済み」は対象のコードに重大な欠陥が見つからなかったという意味で、監査を受けていても防げない種類の事故は起こりえます。事件の概要は「SyFuは過去にハッキングされたことがありますか?資産への影響も知りたいです。」にまとめています。