Перейти к основному содержимому
логотип Avana

Risk Framework

Как Avana предлагает, ревьюирует и исполняет риск-изменения по Hub и LP Collateral Spokes.

Обзор

Avana Risk Framework определяет, как изменения параметров предлагаются, проверяются и исполняются по Hub и LP Collateral Spokes. Он покрывает контроли при корректировке supply и borrow caps, настроек LT/LTV, входов процентных ставок, статуса рынка и других параметров, зависящих от цен, утилизации, глубины пула, концентрации, волатильности, поведения пега, circuit breakers, здоровья позиции и связанного состояния.

LP-залог — не один однородный класс активов. Стейбл LP, коррелированные LP, взвешенные пулы, концентрированная ликвидность и другие дизайны AMM могут иметь свой путь оценки, путь ликвидации и режим сбоя на уровне spoke. Фреймворк существует, чтобы эти различия отражались в процессе обновления, а не скрывались за одной общей риск-настройкой.

Три роли остаются разделёнными на протяжении процесса: Avana Risk Initiator, Avana Risk Guardian и Avana Risk Defender. Сторона, рекомендующая рутинное изменение, не та же, что независимо его проверяет, а роль, которая может действовать в аварии, намеренно уже, чем рутинный путь.

Операционное правило: reducing risk should be easier than expanding it.

Базовые принципы

Разделение ролей

Фреймворк назначает предложение, ревью и аварийное сдерживание разным акторам, чтобы одна сторона не контролировала весь путь в одиночку.

Ограниченное исполнение

Рутинные риск-изменения исполняются только когда остаются внутри заранее заданных границ политики и проходят проверки валидации.

Публичная согласованность

Обновление, описанное публично, должно быть тем же обновлением, которое реально ставится в очередь на исполнение.

Осведомлённость о Spoke

Каждый LP collateral spoke несёт свои правила листинга, допущения оракула, путь ликвидации и риск-профиль.

Защитная асимметрия

Процесс намеренно смещён так, чтобы снижать риск было быстрее и проще, чем расширять его.

Роли

Avana Risk Initiator

Роль, которая готовит и рекомендует рутинные риск-изменения для Hub и LP Collateral Spokes.

  • Опубликовать обоснование и классифицировать обновление как защитное или ориентированное на рост
  • Отправлять рутинные обновления в путь исполнения с timelock
  • Рекомендовать изменения supply caps, borrow caps, LT/LTV, reserve factor и процентных ставок внутри одобренных диапазонов
  • Инициировать de-risking на уровне spoke и онбординг пулов внутри заранее одобренных шаблонов spoke

Avana Risk Guardian

Независимый ревьюер с полномочиями veto над поставленными в очередь рутинными изменениями.

  • Проверить, что поставленное в очередь обновление совпадает с публичным раскрытием
  • Проверить, что действие остаётся внутри одобренных границ политики
  • Отклонять обновления на основе невалидных допущений оракула, ликвидности или ликвидации
  • Отменять поставленное в очередь обновление в окне timelock, когда оно создаёт очевидную нестабильность на уровне spoke или hub

Avana Risk Defender

Только аварийная роль для сдерживания инцидентов, когда обычный путь с timelock слишком медленный.

  • Снижать borrow caps или supply caps до защитных уровней
  • Замораживать новое заимствование на spoke или использование залога для пула, шаблона или spoke
  • Отключать конкретный адаптер или путь займа при заранее определённых условиях сбоя
  • Блокировать новое происхождение долга в аварийных условиях, не используя это для рутинной оптимизации или действий роста

Поток обновлений

Рутинные изменения следуют фиксированному пути, чтобы протокол отличал обычное обслуживание параметров от аварийного сдерживания. Стандартная последовательность: публичное уведомление, отправка, проверки границ, timelock, ревью Guardian и исполнение, если предложение не veto.

1

Публичное уведомление

Risk Initiator публикует намеченное изменение, зачем оно нужно и какой скоуп ожидается.

2

Submission

Risk Initiator помещает предложенное изменение в путь исполнения, используемый фреймворком.

3

Validation

Проверки фреймворка подтверждают, что обновление остаётся внутри заранее заданных ограничений и одобренных границ политики.

4

Timelock

Если валидация проходит, изменение входит в окно timelock вместо немедленного исполнения.

5

Ревью Guardian

Во время timelock Risk Guardian ревьюирует точный queued payload и может отменить его при необходимости.

6

Execution

Если изменение переживает ревью, оно исполняется автоматически после истечения timelock.

7

Аварийный путь

Если выполнены аварийные условия, Risk Defender может использовать отдельный защитный путь с более узкими полномочиями.

Классы параметров

Изменения параметров несут разный риск, поэтому фреймворк группирует их по тому, сколько полномочий они должны требовать и как быстро должны иметь возможность двигаться.

Защитные изменения

Это самые быстрые рутинные изменения, потому что они снижают экспозицию протокола.

  • Снижение borrow caps
  • Снижение supply caps
  • Снижение LTV или порога ликвидации
  • Заморозка займа или использования залога
  • Ужесточение настроек spoke

Рутинные ограниченные изменения

Они следуют стандартному маршруту Initiator -> Guardian -> timelock внутри одобренных границ.

  • Умеренное повышение лимитов
  • Умеренная настройка параметров внутри одобренных диапазонов
  • Добавление новых пулов внутри существующего шаблона spoke

Изменения уровня governance

Они вне рутинного фреймворка и требуют пути решения более высокого уровня.

  • Создание нового семейства spoke
  • Включение нового LP-примитива
  • Добавление новой модели оракула
  • Включение нового liquidation adapter
  • Существенное расширение поверхности риска за пределы заранее одобренных допущений

Публичное раскрытие

Каждое рутинное обновление стоит публиковать до отправки в формате, позволяющем разработчикам, пользователям и ревьюерам сравнить уведомление с точным действием, которое позже ставится в очередь.

Минимальный стандарт раскрытия

  • Затронутый spoke
  • Затронутые пулы или шаблоны
  • Текущие параметры
  • Предложенные параметры
  • Причина обновления
  • Является ли обновление защитным или ориентированным на рост
  • Ожидаемое время отправки
  • Ожидаемое окно timelock
  • Релевантные зависимости или допущения

Согласованное раскрытие упрощает ревью предложения на scope creep, несовпадающие допущения или простые ошибки исполнения.

Аварийные действия

Аварийные действия — для сдерживания, а не рутинной настройки. Их стоит использовать редко, держать максимально узкими и структурировать так, чтобы протокол мог вернуться к стандартному пути, когда непосредственный риск понятен. Risk Defender должен действовать только когда определённое или высоковероятное условие сбоя делает обычный путь с timelock небезопасным.

Аварийные триггеры

  • Несогласованность оракула
  • Деградация пути ликвидации
  • Аномальное поведение пула
  • Сбой зависимости wrapper
  • Компрометация на уровне адаптера
  • Внезапная нестабильность на уровне spoke

Обязательное раскрытие после действия

  • The trigger
  • Предпринятое действие
  • Намеченная длительность
  • Путь возврата к нормальной работе

Аварийные полномочия существуют только для определённых или высоковероятных случаев сбоя, где ожидание обычного пути timelock небезопасно. Это не путь для рутинного роста или оптимизации.

Рекомендация, ревью и аварийное сдерживание остаются разделёнными, потому что LP-залог — это набор рынков с разными структурами и режимами сбоя, а не один взаимозаменяемый список активов.