Contracts & Security
Security-Referenz für Contract Surfaces, externe Abhängigkeiten und Review-Grenzen hinter LP-besichertem Lending.
Überblick
Avana leiht gegen LP-Collateral — Security Review muss mehr abdecken als ob ein Contract kompiliert oder Salden korrekt transferiert. Es muss auch abdecken, wie Pricing, Custody, Liquidation und privilegierte Controls sich unter Marktstress verhalten.
Contract Review, Economic Review und Operational Review zählen alle für LP-Märkte. Sie verstärken einander und sollten als ein Security-Programm behandelt werden — nicht als drei unverbundene Checklisten.
Security Challenges
- • LP-Wert kann pfadabhängig sein und braucht oft DEX-spezifische Custody- und Unwind-Logik.
- • Oracle-Missbrauch oder stale Pricing kann wirtschaftlichen Verlust erzeugen, auch wenn Contracts exakt wie codiert ausführen.
- • Governance, Parameterkontrolle und Notfallreaktion sind Teil der Angriffsfläche.
Multi-Layer-Security
Contract Review
Kern-Contract-Surfaces, Adapter und privilegierte Control-Pfade sollten geprüft werden, bevor neue LP-Familien oder neue Ausführungspfade aktiviert werden.
Economic Stress Testing
Testen Sie Marktshocks, Oracle-Edge-Cases und Liquidations-Routing-Failures — nicht nur Unit-Level-Contract-Verhalten.
Externe Review-Kanäle
Formale Audits und das Bug Bounty Programm sollten beide aktiv bleiben. Eins ersetzt das andere nicht.
Kern-Contract-Surfaces
Borrow-Spoke-Logik
Handhabt Collateral-Zulassung, Nutzerbuchhaltung und den Spoke-seitigen Lebenszyklus für LP-besicherte Kredite.
Hub-Integration
Verbindet Spoke-Level-Kreditaufnahmefähigkeit mit gemeinsamen Credit- und Liquiditätsconstraints in der Hub-Schicht.
Oracle- und Bewertungsadapter
Übersetzen LP-Positionen in konservative Collateral-Werte über externe Preise, Positionsrekonstruktion und Annahmen zum erzielbaren Wert.
Liquidationsausführungsschicht
Koordiniert Unwind-Pfade, Fee-Realisierung, Routing und Settlement, wenn ein ungesundes Konto geschlossen oder resized werden muss.
Trust Boundaries
- • Onchain-Buchhaltung und Liquidations-Settlement sollten nach Trigger deterministisch sein.
- • Oracle-Quellen, DEX-Adapter und operative Liquidator-Infrastruktur sind externe Abhängigkeiten und sollten so überwacht werden.
- • Governance, Pause-Authority und Upgrades sind privilegierte Powers, die wo möglich begrenzt, reviewbar und timelocked bleiben sollten.
Audit-Readiness
Diese Seite veröffentlicht keine spekulativen Auditor-Schedules oder Platzhalter-Meilensteine. Audit-Reports, Scopes und Remediation Notes sollten veröffentlicht werden, wenn sie tatsächlich existieren und vollständig reviewbar sind.
Hochwertige Audit-Targets umfassen meist neuen LP-Familien-Support, neue Liquidationspfade, neue Oracle-Modelle und jede Änderung, die privilegierte Kontrolle oder Annahmen zum erzielbaren Wert erweitert.
