跳到主要内容
Avana 徽标

漏洞赏金

针对Avana安全研究的负责任披露范围及经济影响分类指导。

概述

Avana漏洞赏金涵盖了对可能影响用户资金或协议偿付能力的合约、风险系统及支持基础设施的负责任披露。

因为Avana使用AMM流动性头寸作为抵押品,范围包括直接的合约漏洞以及流动性、定价或市场状态可能导致抵押品价值降低或清算失败的情况。

严重性以经济影响为先:奖励追踪可利用性和结果,例如资金损失、破产、坏账或系统性抵押品错误定价,而不仅仅是代码更改的规模。

范围与系统架构

范围被分为子系统,以便研究人员能够将发现映射到其实际威胁的堆栈部分:核心借贷、LP 估值、治理与管理,或链下集成。

计划 A — 核心借贷

涵盖主要的信用引擎,其中会计完整性、抵押品化和清算执行直接保护用户资金。

包括

  • 存入 / 提取流程
  • 借款 / 还款逻辑
  • 健康因子与利息累积
  • 准备金会计与债务铸造 / 销毁
  • 清算核心执行与上限

主要风险

  • 用户资金被盗
  • 准备金资不抵债
  • 抵押不足借款
  • 还款、提取或清算受阻

计划 B — LP 抵押品与估值

涵盖用于LP支持信贷的Avana特定估值系统,包括LP头寸的定价、风险加权以及在市场波动条件下的压力测试。

最高敏感度

包括

  • LP token onboarding logic
  • LP 仓位的抵押因子分配
  • LP share pricing and oracle integration
  • 集中流动性头寸处理
  • 在不平衡、脱锚、低流动性或过期预言机状态期间的边缘情况

主要风险

  • LP 担保品的高估
  • 启用坏账的预言机操作
  • 因低估价格而导致的不公平清算
  • 针对错误定价的LP抵押品的递归利用路径

为何重要: 最高严重性上限:LP 错误定价可能导致坏账、破产或不公平清算,而不会有传统合同损耗。

计划 C — 治理、管理与协议基础设施

涵盖有特权的控制界面,可以更改参数、升级合约、暂停操作或重定向协议拥有的资产。

包括

  • 治理执行者与时间锁
  • 角色管理和可升级机制
  • 暂停 / 监护人角色
  • 参数管理系统
  • 国库、收款人和特权自动化合同

主要风险

  • 未经授权的管理员操作
  • 升级劫持
  • 参数损坏
  • 治理接管或国库损失

计划 D — 链下 / 集成面

涵盖支持系统,其被破坏可能影响受信任协议操作、用户交互或保管者行为。

包括

  • 由Avana维护的索引或清算机器人
  • 守护者假设和预言机中继
  • SDK logic that can induce unsafe interactions
  • 在安全关键路径中使用的托管 APIs
  • 前端问题与直接钱包风险后果

主要风险

  • 恶意交易构建
  • 受损的清算或预言机中继路径
  • 用户通过可信集成的资金损失
  • 导致关键操作冻结的操作中断

子系统会被单独分类处理,但影响仍会在偿付能力、用户资金安全、清算完整性以及相关协议风险方面进行评分。

严重性理念

通用漏洞评分不是这里的主要排名方法。发现是根据可信的利用途径及其可能产生的经济结果来判断的。

Critical

直接或间接的资金损失、不良债务的产生、协议破产,或抵押品估值的系统性操纵。

High

有意义但有限的损害,例如不正确的清算行为、部分绕过风险控制或可控的会计失误。

Medium / Low

影响有限的发现、边缘情况不一致、非关键逻辑问题,或没有导致重大经济损失可信途径的漏洞。

A bug that looks small in code can still be critical if it enables LP overvaluation or bad debt. A technically interesting issue can rank lower if it does not have a credible path to meaningful financial damage.