Índice de la documentación

Verificación · 06

Seguridad y auditorías

Propiedades de seguridad de los contratos, alcance de las auditorías de Hacken y CertiK y dependencias externas.

Propiedades de seguridad

La seguridad del protocolo se apoya en tres decisiones de diseño:

  • Inmutabilidad: los contratos no tienen función de upgrade. El código auditado es el código en ejecución, permanentemente.
  • Ausencia de clave administrativa: no existe multisig, owner ni función privilegiada con acceso al respaldo. La única operación que transfiere wBTC fuera de la bóveda es el canje con quema de EVA.
  • Superficie mínima: pocas funciones, una fórmula, sin oráculo externo de precio y sin integraciones de composabilidad. La superficie de ataque se reduce por diseño.

Estas propiedades describen el Burn Vault (Core), la bóveda que sostiene el piso base. El Burn Vault Boost es un contrato separado: el saldo, la cuota cubierta y la cotización de quema son públicos en Arbiscan, y el contrato fue auditado por CertiK.

Auditorías

Auditor Resultado Informe
Hacken 10/10 Ver informe ↗
CertiK Auditado Ver informe ↗

Hacken y CertiK son firmas de seguridad especializadas en auditoría de smart contracts y análisis de vulnerabilidades.

Alcance de las auditorías

El alcance cubrió los dos puntos que sostienen la garantía del protocolo:

  1. El mecanismo del Burn Vault, en particular la inexistencia de cualquier camino para retirar wBTC sin quemar la cantidad proporcional de EVA.
  2. La lógica de tokenomics: supply fijo, ausencia de mint, quema permanente y el cálculo del Burn Price.

Límites y dependencias externas

La auditoría reduce el riesgo, sin eliminarlo. El protocolo depende de componentes externos con riesgos propios: el wrapper wBTC y su custodia, la infraestructura de Arbitrum y la operación física de minería. El detalle está en Riesgos.

¿Encontraste información incorrecta o desactualizada? Avísanos por Telegram ↗ o verifica los datos directamente en los contratos.