Skip to content

Безопасность

Безопасность является одним из высших приоритетов в процессе проектирования и разработки Pondora. Каждый смарт-контракт, модуль и изменение протокола проходит тщательную проверку перед запуском в основную сеть. Архитектура построена на принципе защиты средств пользователей валидаторами в блокчейне, а не доверием к операторам или внешним сервисам.

Самостоятельное хранение в Pondora означает, что активы остаются под контролем пользователя в любое время. Критические операции требуют криптографических доказательств, проверяемых в блокчейне, а механизмы безопасности, такие как вывод средств с временной блокировкой, гарантируют, что пользователи всегда могут вернуть свои средства, даже если внешние сервисы станут недоступны.

Завершённые аудиты

Все смарт-контракты, развёрнутые в основной сети, прошли независимый аудит авторитетными фирмами по безопасности в экосистеме Cardano. Полные отчёты об аудитах доступны в формате PDF ниже.

Аудиты V2 -- Invariant0

Pondora V2 Core (PlutusV3 Smart Account)

Версия PlutusV3 Smart Account, охватывающая:

  • Модуль разблокировки токенов (абстракция аккаунтов, прямые обмены активов, агрегация внешних dApp)
  • Модуль дефрагментации
  • Модуль одноразовой разблокировки
  • Модуль зависимостей (сервисные комиссии)

Скачать отчёт об аудите (PDF)

Hyper Mode + Стратегии

Дополнительные базовые функции, добавленные в V2 Smart Account:

  • Hyper Mode -- временное делегирование права подписи на ограниченный период
  • Дочерние намерения (Child Intents) -- возможность для намерений создавать или уничтожать другие, что позволяет реализовывать сложные DeFi-стратегии

Скачать отчёт об аудите (PDF)

Аудиты V1 -- Anastasia Labs

Smart Account V1 (Pondora Core)

Оригинальный контракт V1 Smart Account.

Скачать отчёт об аудите (PDF)

Модули NFT-маркетплейса

Первые модули, прошедшие аудит -- контракты NFT-маркетплейса Pondora.

Скачать отчёт об аудите (PDF)

Текущие практики безопасности

  • Все новые смарт-контракты и изменения протокола проходят аудит перед развёртыванием в основной сети
  • Валидаторы в блокчейне независимо проверяют каждый переход состояния -- ни одно утверждение вне блокчейна не принимается на веру
  • Механизмы безопасности, такие как самостоятельный вывод средств, обеспечиваются в блокчейне, гарантируя возврат средств даже при отключении внешних сервисов
  • Консенсусная сеть Echo использует пороговые подписи, исключающие возможность подделки одобрений одной стороной
  • Участие в сети Echo можно независимо отслеживать и проверять на echo.pondora.org для подтверждения достаточной децентрализации работы сети

Разработано Pond Labs