docs(security): нумерация пунктов чек-листа SEC-1..SEC-15

Сквозные номера не сбиваются при добавлении/закрытии пунктов внутри
разделов. В SEC-4 фикс ссылается на SEC-1/SEC-2. В сводке — раскладка
по важности.
This commit is contained in:
2026-09-13 12:42:27 +03:00
parent 18ecbb42b3
commit 1d49468920
3 changed files with 25 additions and 21 deletions
+4 -4
View File
@@ -67,10 +67,10 @@ binance-market — это **не часть игры**, а **общий инфр
## Безопасность
**Открытый чек-лист — `docs/SECURITY.md`** (15 пунктов: 6 критичных, 3 по экономике, 3 по инфраструктуре, 3 отложенных; аудит живого стенда 2026-09-13).
Критично на сегодня: у контракта нет верхней границы окна закрытия ставки и нет серверного
авто-закрытия — момент расчёта выбирает клиент, что даёт безрисковый арбитраж. Плюс открытые
наружу `/bet`, `/close`, `/faucet` без авторизации.
**Открытый чек-лист — `docs/SECURITY.md`** (пункты `SEC-1…SEC-15`, аудит живого стенда 2026-09-13).
Критично на сегодня (`SEC-1…SEC-6`): у контракта нет верхней границы окна закрытия ставки и нет
серверного авто-закрытия — момент расчёта выбирает клиент, что даёт безрисковый арбитраж. Плюс
открытые наружу `/bet`, `/close`, `/faucet` без авторизации.
## Прочее
- Ночная экономика и mint-адреса: `docs/ECONOMY.md` (создаётся в Фазе 0).