Bảo mật
Bảo mật là một trong những ưu tiên hàng đầu trong quy trình thiết kế và phát triển của Pondora. Mọi hợp đồng thông minh, mô-đun và thay đổi giao thức đều trải qua quá trình đánh giá nghiêm ngặt trước khi đưa lên mainnet. Kiến trúc được xây dựng xung quanh nguyên tắc rằng quỹ của người dùng phải được bảo vệ bởi các bộ xác thực trên chuỗi — không phải bởi sự tin tưởng vào bất kỳ nhà vận hành hoặc dịch vụ ngoài chuỗi nào.
Thiết kế tự quản lý của Pondora có nghĩa là tài sản luôn nằm dưới quyền kiểm soát của người dùng. Các hoạt động quan trọng đòi hỏi bằng chứng mật mã được xác minh trên chuỗi, và các cơ chế an toàn như tự rút tiền có khóa thời gian đảm bảo người dùng luôn có thể lấy lại quỹ của mình, ngay cả khi các dịch vụ ngoài chuỗi không khả dụng.
Các cuộc kiểm toán đã hoàn thành
Tất cả hợp đồng thông minh được triển khai trên mainnet đã được kiểm toán độc lập bởi các công ty bảo mật Cardano uy tín. Báo cáo kiểm toán đầy đủ có sẵn dưới dạng PDF bên dưới.
Kiểm toán V2 — Invariant0
Pondora V2 Core (PlutusV3 Smart Account)
Phiên bản PlutusV3 của Smart Account, bao gồm:
- Token Unlock Module (trừu tượng hóa tài khoản, hoán đổi tài sản trực tiếp, tổng hợp dApp bên ngoài)
- Defragmentation Module
- One-time Unlock Module
- Dependencies Module (phí dịch vụ)
Hyper Mode + Chiến lược
Các tính năng cốt lõi bổ sung được thêm vào Smart Account V2:
- Hyper Mode — ủy quyền ký tạm thời trong một khoảng thời gian giới hạn
- Child Intent — khả năng tạo hoặc hủy các intent khác, cho phép các chiến lược DeFi phức tạp
Kiểm toán V1 — Anastasia Labs
Smart Account V1 (Pondora Core)
Hợp đồng Smart Account V1 gốc.
Các mô-đun NFT Marketplace
Các mô-đun đầu tiên được kiểm toán — hợp đồng NFT Marketplace của Pondora.
Các thực hành bảo mật liên tục
- Tất cả hợp đồng thông minh và thay đổi giao thức mới đều được kiểm toán trước khi triển khai trên mainnet
- Các bộ xác thực trên chuỗi xác minh độc lập mọi chuyển đổi trạng thái — không có tuyên bố ngoài chuỗi nào được chấp nhận theo mệnh giá
- Các cơ chế an toàn như tự rút tiền được thực thi trên chuỗi, đảm bảo khôi phục quỹ ngay cả khi các dịch vụ ngoài chuỗi ngoại tuyến
- Mạng đồng thuận Echo sử dụng chữ ký ngưỡng để không một bên nào có thể giả mạo phê duyệt
- Hoạt động tham gia mạng Echo có thể được theo dõi và xác minh độc lập tại echo.pondora.org để xác nhận rằng hoạt động mạng đủ phi tập trung