Zum Hauptinhalt springen
Avana-Logo

Contracts & Security

Security-Referenz für Contract Surfaces, externe Abhängigkeiten und Review-Grenzen hinter LP-besichertem Lending.

Überblick

Avana leiht gegen LP-Collateral — Security Review muss mehr abdecken als ob ein Contract kompiliert oder Salden korrekt transferiert. Es muss auch abdecken, wie Pricing, Custody, Liquidation und privilegierte Controls sich unter Marktstress verhalten.

Contract Review, Economic Review und Operational Review zählen alle für LP-Märkte. Sie verstärken einander und sollten als ein Security-Programm behandelt werden — nicht als drei unverbundene Checklisten.

Security Challenges

  • • LP-Wert kann pfadabhängig sein und braucht oft DEX-spezifische Custody- und Unwind-Logik.
  • • Oracle-Missbrauch oder stale Pricing kann wirtschaftlichen Verlust erzeugen, auch wenn Contracts exakt wie codiert ausführen.
  • • Governance, Parameterkontrolle und Notfallreaktion sind Teil der Angriffsfläche.

Multi-Layer-Security

Contract Review

Kern-Contract-Surfaces, Adapter und privilegierte Control-Pfade sollten geprüft werden, bevor neue LP-Familien oder neue Ausführungspfade aktiviert werden.

Economic Stress Testing

Testen Sie Marktshocks, Oracle-Edge-Cases und Liquidations-Routing-Failures — nicht nur Unit-Level-Contract-Verhalten.

Externe Review-Kanäle

Formale Audits und das Bug Bounty Programm sollten beide aktiv bleiben. Eins ersetzt das andere nicht.

Kern-Contract-Surfaces

Borrow-Spoke-Logik

Handhabt Collateral-Zulassung, Nutzerbuchhaltung und den Spoke-seitigen Lebenszyklus für LP-besicherte Kredite.

Hub-Integration

Verbindet Spoke-Level-Kreditaufnahmefähigkeit mit gemeinsamen Credit- und Liquiditätsconstraints in der Hub-Schicht.

Oracle- und Bewertungsadapter

Übersetzen LP-Positionen in konservative Collateral-Werte über externe Preise, Positionsrekonstruktion und Annahmen zum erzielbaren Wert.

Liquidationsausführungsschicht

Koordiniert Unwind-Pfade, Fee-Realisierung, Routing und Settlement, wenn ein ungesundes Konto geschlossen oder resized werden muss.

Trust Boundaries

  • • Onchain-Buchhaltung und Liquidations-Settlement sollten nach Trigger deterministisch sein.
  • • Oracle-Quellen, DEX-Adapter und operative Liquidator-Infrastruktur sind externe Abhängigkeiten und sollten so überwacht werden.
  • • Governance, Pause-Authority und Upgrades sind privilegierte Powers, die wo möglich begrenzt, reviewbar und timelocked bleiben sollten.

Audit-Readiness

Diese Seite veröffentlicht keine spekulativen Auditor-Schedules oder Platzhalter-Meilensteine. Audit-Reports, Scopes und Remediation Notes sollten veröffentlicht werden, wenn sie tatsächlich existieren und vollständig reviewbar sind.

Hochwertige Audit-Targets umfassen meist neuen LP-Familien-Support, neue Liquidationspfade, neue Oracle-Modelle und jede Änderung, die privilegierte Kontrolle oder Annahmen zum erzielbaren Wert erweitert.