Sicherheit

Codebase-Herkunft
Hyperdrome basiert auf der Velodrome/Solidly-Codebase, einer der kampferprobtesten ve(3,3)-Implementierungen im DeFi-Bereich:- Solidly — Originales ve(3,3)-AMM von Andre Cronje auf Fantom
- Velodrome — Verfeinerter Fork auf Optimism, die größte DEX nach TVL auf OP
Audits
| Audit | Umfang | Bericht |
|---|---|---|
| Solidly Audit | Kern-AMM, VotingEscrow, Minter | Im Repository verfügbar |
| Velodrome Audits | Vollständige Protokoll-Überprüfung | Im Repository verfügbar |
Smart-Contract-Sicherheit
Zugangskontrolle
| Rolle | Berechtigungen |
|---|---|
| Governor | Token whitelisten, Gauges erstellen, Protokollparameter |
| Emergency Council | Gauges im Notfall deaktivieren/reaktivieren |
| Fee Manager | Handelsgebühren pro Pool anpassen |
| Pauser | Alle Swaps im Notfall pausieren |
Timelock
Der HyperdromeGovernor-Multisig beinhaltet funktionsspezifische Timelocks:- Individuelle Verzögerung pro Funktions-Selektor / Ziel-Kombination
- Unterstützung für Batch-Transaktionsausführung
- Basiert auf dem ZeroExGovernor-Muster von 0x
Wichtige Sicherheitseigenschaften
- Unveränderliche Minter-Zuweisung —
setMinter()kann nur einmal auf dem HDROME-Token aufgerufen werden - CREATE2-deterministisches Deployment — Paar-Adressen sind vorhersagbar und verifizierbar
- veNFT-Anbindungssystem — Verhindert die Übertragung von veNFTs während des Stakings in Gauges
- Epochen-gesperrte Stimmen — Stimmen können während einer Epoche nicht geändert werden, um Manipulation zu verhindern
- TWAP-Orakel — 30-minütige Beobachtungszeiträume widerstehen Preismanipulation
Solidity-Version
Alle Contracts kompiliert mit Solidity 0.8.13 mit Standard-Overflow/Underflow-Schutzmaßnahmen.Test-Suite
Das Protokoll umfasst 21 Foundry-Testdateien, die Folgendes abdecken:- AMM-Paar-Mechaniken und Gebühren-Buchhaltung
- veNFT-Sperr-/Entsperr-/Zusammenführungsoperationen
- Emissionsberechnungen und Rückgangsverläufe
- Gauge-Staking und Belohnungsverteilung
- Abstimmungsmechaniken und Epochen-Übergänge
- Notfall-Gauge-Deaktivierung/-Reaktivierung
- Merkle-Claim-Airdrop-Verteilung
- On-Chain-Governance-Vorschläge
- Anti-Wash-Trade-Schutz
- Orakel-Genauigkeit und Grenzfälle