Segurança
A segurança é uma das maiores prioridades no processo de design e desenvolvimento da Pondora. Cada contrato inteligente, módulo e alteração de protocolo passa por uma revisão rigorosa antes de chegar à mainnet. A arquitetura é construída em torno do princípio de que os fundos dos usuários devem ser protegidos por validadores on-chain — não pela confiança em qualquer operador ou serviço off-chain.
O design de autocustódia da Pondora significa que os ativos permanecem sob o controle do usuário o tempo todo. Operações críticas requerem provas criptográficas verificadas on-chain, e mecanismos de segurança como a auto-retirada com bloqueio temporal garantem que os usuários sempre possam recuperar seus fundos, mesmo que os serviços off-chain se tornem indisponíveis.
Auditorias Concluídas
Todos os contratos inteligentes implantados na mainnet foram auditados independentemente por empresas de segurança respeitadas no ecossistema Cardano. Os relatórios completos de auditoria estão disponíveis como PDFs abaixo.
Auditorias V2 — Invariant0
Pondora V2 Core (PlutusV3 Smart Account)
A versão PlutusV3 da Smart Account, cobrindo:
- Módulo Token Unlock (abstração de conta, trocas diretas de ativos, agregação de dApps externos)
- Módulo de Desfragmentação
- Módulo de Desbloqueio Único
- Módulo de Dependências (taxas de serviço)
Baixar relatório de auditoria (PDF)
Hyper Mode + Estratégias
Funcionalidades adicionais do núcleo adicionadas à Smart Account V2:
- Hyper Mode — delegação temporária de autoridade de assinatura por um período limitado
- Child Intents — a capacidade de intents criarem ou destruírem outros, permitindo estratégias DeFi complexas
Baixar relatório de auditoria (PDF)
Auditorias V1 — Anastasia Labs
Smart Account V1 (Pondora Core)
O contrato original da Smart Account V1.
Baixar relatório de auditoria (PDF)
Módulos do Marketplace de NFT
Os primeiros módulos a serem auditados — os contratos do Marketplace de NFT da Pondora.
Baixar relatório de auditoria (PDF)
Práticas de Segurança Contínuas
- Todos os novos contratos inteligentes e alterações de protocolo são auditados antes da implantação na mainnet
- Os validadores on-chain verificam independentemente cada transição de estado — nenhuma alegação off-chain é aceita como verdade absoluta
- Mecanismos de segurança como a auto-retirada são aplicados on-chain, garantindo a recuperação de fundos mesmo se os serviços off-chain ficarem offline
- A rede de consenso Echo utiliza assinaturas de limiar para que nenhuma parte isolada possa forjar aprovações
- A participação na rede Echo pode ser rastreada e verificada independentemente em echo.pondora.org para confirmar que a operação da rede é suficientemente descentralizada