|
| 1 | +import { describe, expect, it } from "vitest" |
| 2 | +import { classifyAsset, XLM_CANONICAL_ID } from "@/lib/stellar/asset-identity" |
| 3 | + |
| 4 | +const CANONICAL_ISSUER = "GDMXNQBJMS3FYI4PFSYCCB4XODQMNMTKFFUALHGTP3LYUHDQR55NGMH" |
| 5 | +const SPOOF_ISSUER = "GBSPOOFERXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX" |
| 6 | + |
| 7 | +const config = { |
| 8 | + assetCode: "CMOVE", |
| 9 | + issuerPublicKey: CANONICAL_ISSUER, |
| 10 | +} |
| 11 | + |
| 12 | +describe("classifyAsset — native XLM", () => { |
| 13 | + it('returns verified=true and canonicalId="XLM:native" for native XLM', () => { |
| 14 | + const id = classifyAsset("XLM", null, config) |
| 15 | + expect(id.asset).toBe("XLM") |
| 16 | + expect(id.issuer).toBeNull() |
| 17 | + expect(id.verified).toBe(true) |
| 18 | + expect(id.canonicalId).toBe(XLM_CANONICAL_ID) |
| 19 | + }) |
| 20 | + |
| 21 | + it("treats null/undefined assetCode as XLM", () => { |
| 22 | + expect(classifyAsset(null, null, config).asset).toBe("XLM") |
| 23 | + expect(classifyAsset(undefined, null, config).asset).toBe("XLM") |
| 24 | + }) |
| 25 | + |
| 26 | + it("is case-insensitive for XLM", () => { |
| 27 | + expect(classifyAsset("xlm", null, config).verified).toBe(true) |
| 28 | + expect(classifyAsset("Xlm", null, config).canonicalId).toBe(XLM_CANONICAL_ID) |
| 29 | + }) |
| 30 | +}) |
| 31 | + |
| 32 | +describe("classifyAsset — canonical platform asset (CMOVE)", () => { |
| 33 | + it("returns verified=true when code and issuer both match config", () => { |
| 34 | + const id = classifyAsset("CMOVE", CANONICAL_ISSUER, config) |
| 35 | + expect(id.asset).toBe("CMOVE") |
| 36 | + expect(id.issuer).toBe(CANONICAL_ISSUER) |
| 37 | + expect(id.verified).toBe(true) |
| 38 | + expect(id.canonicalId).toBe(`CMOVE:${CANONICAL_ISSUER}`) |
| 39 | + }) |
| 40 | + |
| 41 | + it("is case-insensitive for the asset code", () => { |
| 42 | + const id = classifyAsset("cmove", CANONICAL_ISSUER, config) |
| 43 | + expect(id.asset).toBe("CMOVE") |
| 44 | + expect(id.verified).toBe(true) |
| 45 | + }) |
| 46 | +}) |
| 47 | + |
| 48 | +describe("classifyAsset — token spoofing prevention", () => { |
| 49 | + it("returns verified=false when code matches but issuer differs (spoof attack)", () => { |
| 50 | + const id = classifyAsset("CMOVE", SPOOF_ISSUER, config) |
| 51 | + expect(id.asset).toBe("CMOVE") |
| 52 | + expect(id.issuer).toBe(SPOOF_ISSUER) |
| 53 | + expect(id.verified).toBe(false) |
| 54 | + expect(id.canonicalId).toBe(`CMOVE:${SPOOF_ISSUER}`) |
| 55 | + }) |
| 56 | + |
| 57 | + it("returns verified=false when code matches but issuer is null", () => { |
| 58 | + const id = classifyAsset("CMOVE", null, config) |
| 59 | + expect(id.verified).toBe(false) |
| 60 | + expect(id.canonicalId).toBe("CMOVE:unknown") |
| 61 | + }) |
| 62 | + |
| 63 | + it("returns verified=false for a completely different asset (USDC)", () => { |
| 64 | + const usdcIssuer = "GBBD47IF2H737MZRLT27725J5N5F3GZLU54B7S5XZPZ2GCK4V72UUMOO" |
| 65 | + const id = classifyAsset("USDC", usdcIssuer, config) |
| 66 | + expect(id.verified).toBe(false) |
| 67 | + expect(id.asset).toBe("USDC") |
| 68 | + expect(id.issuer).toBe(usdcIssuer) |
| 69 | + expect(id.canonicalId).toBe(`USDC:${usdcIssuer}`) |
| 70 | + }) |
| 71 | + |
| 72 | + it("distinguishes two CMOVE tokens from different issuers by canonicalId", () => { |
| 73 | + const real = classifyAsset("CMOVE", CANONICAL_ISSUER, config) |
| 74 | + const spoof = classifyAsset("CMOVE", SPOOF_ISSUER, config) |
| 75 | + expect(real.canonicalId).not.toBe(spoof.canonicalId) |
| 76 | + expect(real.verified).toBe(true) |
| 77 | + expect(spoof.verified).toBe(false) |
| 78 | + }) |
| 79 | +}) |
| 80 | + |
| 81 | +describe("classifyAsset — missing config values", () => { |
| 82 | + it("returns verified=false if config.issuerPublicKey is empty", () => { |
| 83 | + const noIssuerConfig = { assetCode: "CMOVE", issuerPublicKey: "" } |
| 84 | + const id = classifyAsset("CMOVE", CANONICAL_ISSUER, noIssuerConfig) |
| 85 | + expect(id.verified).toBe(false) |
| 86 | + }) |
| 87 | + |
| 88 | + it("returns verified=false if config.assetCode is empty", () => { |
| 89 | + const noCodeConfig = { assetCode: "", issuerPublicKey: CANONICAL_ISSUER } |
| 90 | + const id = classifyAsset("CMOVE", CANONICAL_ISSUER, noCodeConfig) |
| 91 | + expect(id.verified).toBe(false) |
| 92 | + }) |
| 93 | + |
| 94 | + it("XLM is still verified even with an empty config", () => { |
| 95 | + const emptyConfig = { assetCode: "", issuerPublicKey: "" } |
| 96 | + const id = classifyAsset("XLM", null, emptyConfig) |
| 97 | + expect(id.verified).toBe(true) |
| 98 | + }) |
| 99 | +}) |
0 commit comments