
Qué ocurrió
El resumen de la auditoría de Across Protocol V5 no revela problemas críticos o altos, pero deja puntos sin resolver.
Por qué importa
La auditoría muestra la ausencia de problemas críticos y de alta gravedad en el resumen; sin embargo, la existencia de puntos sin resolver requiere la revisión del informe completo antes de sacar conclusiones definitivas.
OpenZeppelin News and Research publicó un resumen de la auditoría del sistema de puentes de Across Protocol V5. La verificación se llevó a cabo del 6 al 22 de julio de 2026 y abarcó código en Solidity.
Se identificaron un total de 19 problemas: 12 han sido corregidos y uno parcialmente. No se registraron problemas críticos ni de alta gravedad; dos problemas de nivel medio fueron corregidos completamente. De siete observaciones de bajo nivel, tres han sido corregidas.
Además, los auditores señalaron ocho observaciones adicionales, siete de las cuales están cerradas. En una categoría separada de problemas reportados por el cliente, figuran dos puntos: uno ha sido corregido parcialmente y ninguno se indica como completamente corregido.
Esta publicación es importante como un resumen formal del estado de la verificación, pero no revela el contenido de los hallazgos ni confirma una verificación independiente por otra fuente. Para evaluar los riesgos restantes, se requiere el texto completo de la auditoría y futuras actualizaciones de los estados.
Hechos confirmados
- OpenZeppelin News and Research publicó un material titulado «Across Protocol V5 Bridging System Audit».
- La auditoría se realizó del 6 al 22 de julio de 2026.
- La auditoría pertenece al ámbito DeFi y al código en Solidity.
- El resumen indica un total de 19 problemas: 12 resueltos y uno resuelto parcialmente.
- No se indican problemas críticos; no se indican problemas de alta gravedad.
- Dos problemas de nivel medio han sido resueltos.
- De siete problemas de bajo nivel, tres han sido resueltos.
- Se registraron ocho observaciones adicionales, siete de ellas resueltas.
- Se indican dos problemas reportados por el cliente; ninguno está marcado como completamente resuelto y uno está resuelto parcialmente.
- El material fue publicado el 17 de agosto de 2026.
Contexto
La única fuente disponible es el resumen de OpenZeppelin News and Research con la limitación metadata_only; el texto completo de la auditoría y las confirmaciones independientes están ausentes en el paquete.
Qué sigue sin saberse
- ¿Cuál es el contenido de los 19 problemas identificados?
- ¿Qué puntos específicos permanecen sin resolver o parcialmente resueltos?
- ¿Qué incluyen los dos problemas del cliente y por qué uno de ellos está cerrado solo parcialmente?
- ¿Se ha publicado el texto completo de la auditoría con recomendaciones y confirmación de las correcciones?
Contexto editorial
Confianza: alta
Consecuencia probable: el resumen publicado reduce la incertidumbre en torno a la auditoría formal, pero no sustituye la verificación del informe completo y los estados de corrección. La siguiente señal observable es la publicación de detalles sobre los hallazgos o una actualización de los puntos pendientes del cliente y de bajo nivel. Existe una incertidumbre significativa debido a la falta del texto completo de la auditoría y de una confirmación independiente.