Keamanan
Keamanan adalah salah satu prioritas tertinggi dalam proses desain dan pengembangan Pondora. Setiap smart contract, modul, dan perubahan protokol menjalani tinjauan ketat sebelum mencapai mainnet. Arsitekturnya dibangun berdasarkan prinsip bahwa dana pengguna harus dilindungi oleh validator on-chain — bukan oleh kepercayaan pada operator atau layanan off-chain mana pun.
Desain kustodi mandiri Pondora berarti aset tetap di bawah kendali pengguna setiap saat. Operasi kritis memerlukan bukti kriptografis yang diverifikasi secara on-chain, dan mekanisme keamanan seperti penarikan mandiri dengan time-lock memastikan pengguna selalu dapat mengklaim kembali dana mereka, bahkan jika layanan off-chain menjadi tidak tersedia.
Audit yang Telah Selesai
Semua smart contract yang di-deploy ke mainnet telah diaudit secara independen oleh firma keamanan Cardano yang bereputasi. Laporan audit lengkap tersedia sebagai PDF di bawah ini.
Audit V2 — Invariant0
Pondora V2 Core (PlutusV3 Smart Account)
Versi PlutusV3 dari Smart Account, mencakup:
- Token Unlock Module (abstraksi akun, pertukaran aset langsung, agregasi dApp eksternal)
- Defragmentation Module
- One-time Unlock Module
- Dependencies Module (biaya layanan)
Hyper Mode + Strategies
Fitur inti tambahan yang ditambahkan ke V2 Smart Account:
- Hyper Mode — delegasi sementara otoritas penandatanganan untuk periode terbatas
- Child Intents — kemampuan intent untuk membuat atau menghapus intent lain, memungkinkan strategi DeFi yang kompleks
Audit V1 — Anastasia Labs
Smart Account V1 (Pondora Core)
Kontrak Smart Account V1 yang asli.
Modul NFT Marketplace
Modul pertama yang diaudit — kontrak NFT Marketplace Pondora.
Praktik Keamanan Berkelanjutan
- Semua smart contract dan perubahan protokol baru diaudit sebelum deployment ke mainnet
- Validator on-chain secara independen memverifikasi setiap transisi state — tidak ada klaim off-chain yang diterima begitu saja
- Mekanisme keamanan seperti penarikan mandiri ditegakkan secara on-chain, memastikan pemulihan dana bahkan jika layanan off-chain menjadi offline
- Jaringan konsensus Echo menggunakan tanda tangan ambang batas sehingga tidak ada satu pihak pun yang dapat memalsukan persetujuan
- Partisipasi jaringan Echo dapat dilacak dan diverifikasi secara independen di echo.pondora.org untuk memastikan bahwa operasi jaringan cukup terdesentralisasi