upgrade-l2

Warn

Audited by Snyk on Jun 16, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W009: Direct money access capability detected (payment gateways, crypto, banking).

  • Direct money access detected (high risk: 1.00). The skill is explicitly for performing blockchain contract upgrades on L2 sovereign chains: it instructs running Hardhat upgrade scripts, requires setting DEPLOYER_PRIVATE_KEY in .env, generates transaction payloads (scheduleData/executeData) and tells the user to send those payloads to a timelock (which requires PROPOSER/EXECUTOR roles). These are concrete crypto/blockchain operations that involve signing and sending on‑chain transactions. This is direct financial/transactional execution capability.

Issues (1)

W009
MEDIUM

Direct money access capability detected (payment gateways, crypto, banking).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jun 16, 2026, 01:04 AM
Issues
1
Security Audit — snyk — upgrade-l2