Безопасность
Безопасность является одним из высших приоритетов в процессе проектирования и разработки Pondora. Каждый смарт-контракт, модуль и изменение протокола проходит тщательную проверку перед запуском в основную сеть. Архитектура построена на принципе защиты средств пользователей валидаторами в блокчейне, а не доверием к операторам или внешним сервисам.
Самостоятельное хранение в Pondora означает, что активы остаются под контролем пользователя в любое время. Критические операции требуют криптографических доказательств, проверяемых в блокчейне, а механизмы безопасности, такие как вывод средств с временной блокировкой, гарантируют, что пользователи всегда могут вернуть свои средства, даже если внешние сервисы станут недоступны.
Завершённые аудиты
Все смарт-контракты, развёрнутые в основной сети, прошли независимый аудит авторитетными фирмами по безопасности в экосистеме Cardano. Полные отчёты об аудитах доступны в формате PDF ниже.
Аудиты V2 -- Invariant0
Pondora V2 Core (PlutusV3 Smart Account)
Версия PlutusV3 Smart Account, охватывающая:
- Модуль разблокировки токенов (абстракция аккаунтов, прямые обмены активов, агрегация внешних dApp)
- Модуль дефрагментации
- Модуль одноразовой разблокировки
- Модуль зависимостей (сервисные комиссии)
Hyper Mode + Стратегии
Дополнительные базовые функции, добавленные в V2 Smart Account:
- Hyper Mode -- временное делегирование права подписи на ограниченный период
- Дочерние намерения (Child Intents) -- возможность для намерений создавать или уничтожать другие, что позволяет реализовывать сложные DeFi-стратегии
Аудиты V1 -- Anastasia Labs
Smart Account V1 (Pondora Core)
Оригинальный контракт V1 Smart Account.
Модули NFT-маркетплейса
Первые модули, прошедшие аудит -- контракты NFT-маркетплейса Pondora.
Текущие практики безопасности
- Все новые смарт-контракты и изменения протокола проходят аудит перед развёртыванием в основной сети
- Валидаторы в блокчейне независимо проверяют каждый переход состояния -- ни одно утверждение вне блокчейна не принимается на веру
- Механизмы безопасности, такие как самостоятельный вывод средств, обеспечиваются в блокчейне, гарантируя возврат средств даже при отключении внешних сервисов
- Консенсусная сеть Echo использует пороговые подписи, исключающие возможность подделки одобрений одной стороной
- Участие в сети Echo можно независимо отслеживать и проверять на echo.pondora.org для подтверждения достаточной децентрализации работы сети