Skip to content

Güvenlik

Güvenlik, Pondora'nın tasarım ve geliştirme sürecinde en yüksek önceliklerden biridir. Her akıllı sözleşme, modül ve protokol değişikliği, ana ağa ulaşmadan önce titiz bir incelemeden geçer. Mimari, kullanıcı fonlarının herhangi bir operatöre veya zincir dışı hizmete güvenmek yerine zincir üzerindeki doğrulayıcılar tarafından korunması ilkesi etrafında inşa edilmiştir.

Pondora'nın kendi kendine saklama tasarımı, varlıkların her zaman kullanıcı kontrolünde kalması anlamına gelir. Kritik işlemler, zincir üzerinde doğrulanan kriptografik kanıtlar gerektirir ve zamanla kilitli kendi kendine çekim gibi güvenlik mekanizmaları, zincir dışı hizmetler kullanılamaz hale gelse bile kullanıcıların fonlarını her zaman geri alabilmesini sağlar.

Tamamlanan Denetimler

Ana ağa dağıtılan tüm akıllı sözleşmeler, saygın Cardano güvenlik firmaları tarafından bağımsız olarak denetlenmiştir. Tam denetim raporları aşağıda PDF olarak mevcuttur.

V2 Denetimleri -- Invariant0

Pondora V2 Çekirdek (PlutusV3 Smart Account)

Smart Account'un PlutusV3 sürümü, kapsam:

  • Token Kilit Açma Modülü (hesap soyutlama, doğrudan varlık takasları, harici dApp toplama)
  • Birleştirme Modülü
  • Tek Seferlik Kilit Açma Modülü
  • Bağımlılıklar Modülü (hizmet ücretleri)

Denetim raporunu indir (PDF)

Hyper Mode + Stratejiler

V2 Smart Account'a eklenen ek çekirdek özellikler:

  • Hyper Mode -- sınırlı bir süre için imzalama yetkisinin geçici olarak devredilmesi
  • Alt Niyetler -- niyetlerin başka niyetler oluşturma veya yok etme yeteneği, karmaşık DeFi stratejilerine olanak tanır

Denetim raporunu indir (PDF)

V1 Denetimleri -- Anastasia Labs

Smart Account V1 (Pondora Çekirdek)

Orijinal V1 Smart Account sözleşmesi.

Denetim raporunu indir (PDF)

NFT Pazar Yeri Modülleri

Denetlenen ilk modüller -- Pondora'nın NFT Pazar Yeri sözleşmeleri.

Denetim raporunu indir (PDF)

Devam Eden Güvenlik Uygulamaları

  • Tüm yeni akıllı sözleşmeler ve protokol değişiklikleri, ana ağ dağıtımından önce denetlenir
  • Zincir üzerindeki doğrulayıcılar her durum geçişini bağımsız olarak doğrular -- hiçbir zincir dışı iddia gerçek olarak kabul edilmez
  • Kendi kendine çekim gibi güvenlik mekanizmaları zincir üzerinde uygulanır, böylece zincir dışı hizmetler çevrimdışı olsa bile fon kurtarma sağlanır
  • Echo konsensüs ağı, hiçbir tek tarafın onayları sahteleyememesi için eşik imzaları kullanır
  • Echo ağ katılımı, ağ işletiminin yeterince merkeziyetsiz olduğunu doğrulamak için echo.pondora.org adresinden bağımsız olarak takip edilebilir ve doğrulanabilir

Pond Labs tarafından geliştirildi