Der Schritt, in dem ein Contract entscheidet, ob eine Nachricht tatsächlich durch die von ihm verlangten Schlüssel autorisiert wurde.
Warum das wichtig ist
Sie ist die Grenze zwischen „jemand hat gefragt“ und „das System stimmt zu, dass er darf“. Wo die Prüfung durch Eingaben erfüllt werden kann, die ein Angreifer kontrolliert — ein gefälschtes Guardian-Set, ein ungeprüftes Konto, eine übersprungene Validierung —, wird der Rest der Sicherheit des Protokolls umgangen statt gebrochen.
Was Sie prüfen können
Die Prüflogik ist der am gründlichsten auditierte Teil jeder Bridge und jedes Vaults, und Prüfberichte nennen, welche Funktionen sie ausführen. Die Frage ist nicht, ob Signaturen geprüft werden, sondern ob jeder Pfad, der Werte bewegt, durch diese Prüfung führt.
Wo es aufgetreten ist
Einträge im Vorfall-Tracker, für die dies entscheidend ist: Wormhole Exploit der Signaturprüfung.
Keine Beratung. Definitionen dienen dem Verständnis, nicht der Anleitung. Nichts davon ist eine Finanz-, Rechts-, Steuer- oder Sicherheitsberatung.