Description: calculateFees expone públicamente una operación puramente determinística sobre parámetros y constantes ya visibles en bytecode/código fuente.
Why this matters: La función no revela secretos; sin embargo, amplía superficie pública innecesaria si no está justificada por producto/integración.
Security impact: Nulo o marginal. Un atacante puede calcular exactamente lo mismo off-chain sin llamar al contrato.
Design impact: Puede generar ruido de API y comentarios contradictorios (el código indica “remove before production” pero la función sigue presente).
Recommended mitigation: Mantenerla solo si aporta utilidad externa real (SDK/UI/testing on-chain). En caso contrario, eliminarla o mover la lógica a tooling off-chain.
The contest is live. Earn rewards by submitting a finding.
This is your time to appeal against judgements on your submissions.
Appeals are being carefully reviewed by our judges.
The contest is complete and the rewards are being distributed.