Sicherheit

Security

Codebase-Herkunft

Hyperdrome basiert auf der Velodrome/Solidly-Codebase, einer der kampferprobtesten ve(3,3)-Implementierungen im DeFi-Bereich:
  • Solidly — Originales ve(3,3)-AMM von Andre Cronje auf Fantom
  • Velodrome — Verfeinerter Fork auf Optimism, die größte DEX nach TVL auf OP

Audits

AuditUmfangBericht
Solidly AuditKern-AMM, VotingEscrow, MinterIm Repository verfügbar
Velodrome AuditsVollständige Protokoll-ÜberprüfungIm Repository verfügbar

Smart-Contract-Sicherheit

Zugangskontrolle

RolleBerechtigungen
GovernorToken whitelisten, Gauges erstellen, Protokollparameter
Emergency CouncilGauges im Notfall deaktivieren/reaktivieren
Fee ManagerHandelsgebühren pro Pool anpassen
PauserAlle Swaps im Notfall pausieren

Timelock

Der HyperdromeGovernor-Multisig beinhaltet funktionsspezifische Timelocks:
  • Individuelle Verzögerung pro Funktions-Selektor / Ziel-Kombination
  • Unterstützung für Batch-Transaktionsausführung
  • Basiert auf dem ZeroExGovernor-Muster von 0x

Wichtige Sicherheitseigenschaften

  • Unveränderliche Minter-ZuweisungsetMinter() kann nur einmal auf dem HDROME-Token aufgerufen werden
  • CREATE2-deterministisches Deployment — Paar-Adressen sind vorhersagbar und verifizierbar
  • veNFT-Anbindungssystem — Verhindert die Übertragung von veNFTs während des Stakings in Gauges
  • Epochen-gesperrte Stimmen — Stimmen können während einer Epoche nicht geändert werden, um Manipulation zu verhindern
  • TWAP-Orakel — 30-minütige Beobachtungszeiträume widerstehen Preismanipulation

Solidity-Version

Alle Contracts kompiliert mit Solidity 0.8.13 mit Standard-Overflow/Underflow-Schutzmaßnahmen.

Test-Suite

Das Protokoll umfasst 21 Foundry-Testdateien, die Folgendes abdecken:
  • AMM-Paar-Mechaniken und Gebühren-Buchhaltung
  • veNFT-Sperr-/Entsperr-/Zusammenführungsoperationen
  • Emissionsberechnungen und Rückgangsverläufe
  • Gauge-Staking und Belohnungsverteilung
  • Abstimmungsmechaniken und Epochen-Übergänge
  • Notfall-Gauge-Deaktivierung/-Reaktivierung
  • Merkle-Claim-Airdrop-Verteilung
  • On-Chain-Governance-Vorschläge
  • Anti-Wash-Trade-Schutz
  • Orakel-Genauigkeit und Grenzfälle