Contracts & Security
Referencja bezpieczeństwa dla powierzchni kontraktów, zależności zewnętrznych i granic przeglądu stojących za lendingiem zabezpieczonym LP.
Przegląd
Avana pożycza pod zabezpieczenie LP, więc przegląd bezpieczeństwa musi obejmować więcej niż to, czy kontrakt się kompiluje albo poprawnie transferuje salda. Musi też obejmować, jak pricing, custody, likwidacja i uprzywilejowane kontrole zachowują się, gdy rynek jest pod stresem.
Przegląd kontraktów, przegląd ekonomiczny i przegląd operacyjny — wszystkie mają znaczenie dla rynków LP. Wzajemnie się wzmacniają i powinny być traktowane jako jeden program bezpieczeństwa, a nie trzy niepowiązane checklisty.
Wyzwania bezpieczeństwa
- • Wartość LP może być zależna od ścieżki i często potrzebuje custody oraz logiki unwindu właściwej dla DEX-a.
- • Nadużycie oracle lub stale pricing mogą tworzyć stratę ekonomiczną nawet wtedy, gdy kontrakty wykonują się dokładnie tak, jak zakodowano.
- • Governance, kontrola parametrów i odpowiedź awaryjna są częścią powierzchni ataku.
Bezpieczeństwo wielowarstwowe
Przegląd kontraktów
Core powierzchnie kontraktów, adaptery i uprzywilejowane ścieżki kontroli powinny być przeglądane, zanim włączone zostaną nowe rodziny LP lub nowe ścieżki egzekucji.
Ekonomiczne stress testing
Testuj szoki rynkowe, przypadki brzegowe oracle i awarie routingu likwidacji — nie tylko zachowanie kontraktów na poziomie unit.
Zewnętrzne kanały przeglądu
Formalne audyty oraz Bug Bounty program powinny pozostać aktywne. Jeden nie zastępuje drugiego.
Core powierzchnie kontraktów
Logika Borrow Spoke
Obsługuje dopuszczenie zabezpieczenia, księgowość użytkownika i cykl życia pożyczek zabezpieczonych LP po stronie spoke.
Integracja Hubu
Łączy zdolność pożyczkową na poziomie spoke ze wspólnymi ograniczeniami kredytu i płynności w warstwie Hubu.
Adaptery oracle i wyceny
Tłumaczą pozycje LP na konserwatywne wartości zabezpieczenia przy użyciu zewnętrznych cen, rekonstrukcji pozycji i założeń wartości odzyskiwalnej.
Warstwa egzekucji likwidacji
Koordynuje ścieżki unwindu, realizację opłat, routing i settlement, gdy niezdrowe konto trzeba zamknąć lub przeskalować.
Granice zaufania
- • Onchainowa księgowość i settlement likwidacji powinny być deterministyczne po uruchomieniu.
- • Źródła oracle, adaptery DEX i operacyjna infrastruktura likwidatorów to zależności zewnętrzne i powinny być monitorowane jako takie.
- • Governance, uprawnienia pause i upgrade'y to uprzywilejowane moce, które powinny pozostać ograniczone, przeglądalne i — gdzie to możliwe — timelockowane.
Gotowość do audytu
Ta strona nie publikuje spekulacyjnych harmonogramów audytorów ani placeholderowych milestone'ów. Raporty audytowe, zakresy i notatki remedacji powinny być publikowane, gdy faktycznie istnieją i da się je przejrzeć w całości.
Wysokowartościowe cele audytu zwykle obejmują support nowych rodzin LP, nowe ścieżki likwidacji, nowe modele oracle oraz każdą zmianę, która rozszerza uprzywilejowaną kontrolę lub założenia wartości odzyskiwalnej.
