漏洞赏金
针对Avana安全研究的负责任披露范围及经济影响分类指导。
概述
Avana漏洞赏金涵盖了对可能影响用户资金或协议偿付能力的合约、风险系统及支持基础设施的负责任披露。
因为Avana使用AMM流动性头寸作为抵押品,范围包括直接的合约漏洞以及流动性、定价或市场状态可能导致抵押品价值降低或清算失败的情况。
严重性以经济影响为先:奖励追踪可利用性和结果,例如资金损失、破产、坏账或系统性抵押品错误定价,而不仅仅是代码更改的规模。
范围与系统架构
范围被分为子系统,以便研究人员能够将发现映射到其实际威胁的堆栈部分:核心借贷、LP 估值、治理与管理,或链下集成。
计划 A — 核心借贷
涵盖主要的信用引擎,其中会计完整性、抵押品化和清算执行直接保护用户资金。
包括
- 存入 / 提取流程
- 借款 / 还款逻辑
- 健康因子与利息累积
- 准备金会计与债务铸造 / 销毁
- 清算核心执行与上限
主要风险
- 用户资金被盗
- 准备金资不抵债
- 抵押不足借款
- 还款、提取或清算受阻
计划 B — LP 抵押品与估值
涵盖用于LP支持信贷的Avana特定估值系统,包括LP头寸的定价、风险加权以及在市场波动条件下的压力测试。
包括
- LP token onboarding logic
- LP 仓位的抵押因子分配
- LP share pricing and oracle integration
- 集中流动性头寸处理
- 在不平衡、脱锚、低流动性或过期预言机状态期间的边缘情况
主要风险
- LP 担保品的高估
- 启用坏账的预言机操作
- 因低估价格而导致的不公平清算
- 针对错误定价的LP抵押品的递归利用路径
为何重要: 最高严重性上限:LP 错误定价可能导致坏账、破产或不公平清算,而不会有传统合同损耗。
计划 C — 治理、管理与协议基础设施
涵盖有特权的控制界面,可以更改参数、升级合约、暂停操作或重定向协议拥有的资产。
包括
- 治理执行者与时间锁
- 角色管理和可升级机制
- 暂停 / 监护人角色
- 参数管理系统
- 国库、收款人和特权自动化合同
主要风险
- 未经授权的管理员操作
- 升级劫持
- 参数损坏
- 治理接管或国库损失
计划 D — 链下 / 集成面
涵盖支持系统,其被破坏可能影响受信任协议操作、用户交互或保管者行为。
包括
- 由Avana维护的索引或清算机器人
- 守护者假设和预言机中继
- SDK logic that can induce unsafe interactions
- 在安全关键路径中使用的托管 APIs
- 前端问题与直接钱包风险后果
主要风险
- 恶意交易构建
- 受损的清算或预言机中继路径
- 用户通过可信集成的资金损失
- 导致关键操作冻结的操作中断
子系统会被单独分类处理,但影响仍会在偿付能力、用户资金安全、清算完整性以及相关协议风险方面进行评分。
严重性理念
通用漏洞评分不是这里的主要排名方法。发现是根据可信的利用途径及其可能产生的经济结果来判断的。
Critical
直接或间接的资金损失、不良债务的产生、协议破产,或抵押品估值的系统性操纵。
High
有意义但有限的损害,例如不正确的清算行为、部分绕过风险控制或可控的会计失误。
Medium / Low
影响有限的发现、边缘情况不一致、非关键逻辑问题,或没有导致重大经济损失可信途径的漏洞。
A bug that looks small in code can still be critical if it enables LP overvaluation or bad debt. A technically interesting issue can rank lower if it does not have a credible path to meaningful financial damage.
