Contratti e sicurezza
Riferimento di sicurezza per le superfici di contratto, le dipendenze esterne e i confini di revisione dietro il lending garantito da LP.
Panoramica
Avana presta contro collaterale LP, quindi la revisione di sicurezza deve coprire più del fatto che un contratto compili o trasferisca correttamente i saldi. Deve anche coprire come pricing, custodia, liquidazione e controlli privilegiati si comportano quando il mercato è sotto stress.
Revisione dei contratti, revisione economica e revisione operativa contano tutte per i mercati LP. Si rafforzano a vicenda e andrebbero trattate come un unico programma di sicurezza, non come tre checklist non correlate.
Sfide di sicurezza
- • Il valore LP può essere path dependent e spesso richiede logica di custodia e unwind specifica per DEX.
- • Uso improprio dell'oracolo o pricing stale possono creare perdita economica anche quando i contratti eseguono esattamente come codificati.
- • Governance, controllo dei parametri e risposta di emergenza fanno tutti parte della superficie di attacco.
Sicurezza multi-layer
Revisione dei contratti
Superfici core dei contratti, adapter e percorsi di controllo privilegiato dovrebbero essere revisionati prima di abilitare nuove famiglie LP o nuovi percorsi di esecuzione.
Stress testing economico
Testa shock di mercato, edge case degli oracoli e fallimenti di routing di liquidazione, non solo il comportamento unit-level dei contratti.
Canali di revisione esterni
Gli audit formali e il programma Bug Bounty dovrebbero restare entrambi attivi. Uno non sostituisce l'altro.
Superfici core dei contratti
Logica del Borrow Spoke
Gestisce ammissione del collaterale, contabilità utente e ciclo di vita lato Spoke per i prestiti garantiti da LP.
Integrazione Hub
Collega la capacità di prestito a livello di Spoke ai vincoli condivisi di credito e liquidità nel layer Hub.
Adapter di oracolo e valorizzazione
Traduce le posizioni LP in valori di collaterale conservativi usando prezzi esterni, ricostruzione della posizione e assunzioni sul valore recuperabile.
Layer di esecuzione della liquidazione
Coordina percorsi di unwind, realizzazione delle fee, routing e settlement quando un conto non in salute deve essere chiuso o ridimensionato.
Trust boundary
- • Contabilità onchain e settlement di liquidazione dovrebbero essere deterministici una volta attivati.
- • Fonti oracolo, adapter DEX e infrastruttura operativa dei liquidatori sono dipendenze esterne e andrebbero monitorate come tali.
- • Governance, autorità di pause e upgrade sono poteri privilegiati che dovrebbero restare delimitati, revisionabili e in timelock ovunque possibile.
Prontezza all'audit
Questa pagina non pubblica schedule speculative di auditor o milestone placeholder. Report di audit, scope e note di remediation dovrebbero essere pubblicati quando esistono davvero e possono essere revisionati per intero.
I target di audit ad alto valore di solito includono supporto a nuove famiglie LP, nuovi percorsi di liquidazione, nuovi modelli di oracolo e qualsiasi modifica che espanda il controllo privilegiato o le assunzioni sul valore recuperabile.
