Propiedades de seguridad
La seguridad del protocolo se apoya en tres decisiones de diseño:
- Inmutabilidad: los contratos no tienen función de upgrade. El código auditado es el código en ejecución, permanentemente.
- Ausencia de clave administrativa: no existe multisig, owner ni función privilegiada con acceso al respaldo. La única operación que transfiere wBTC fuera de la bóveda es el canje con quema de EVA.
- Superficie mínima: pocas funciones, una fórmula, sin oráculo externo de precio y sin integraciones de composabilidad. La superficie de ataque se reduce por diseño.
Estas propiedades describen el Burn Vault (Core), la bóveda que sostiene el piso base. El Burn Vault Boost es un contrato separado: el saldo, la cuota cubierta y la cotización de quema son públicos en Arbiscan, y el contrato fue auditado por CertiK.
Auditorías
| Auditor | Resultado | Informe |
|---|---|---|
| Hacken | 10/10 | Ver informe ↗ |
| CertiK | Auditado | Ver informe ↗ |
Hacken y CertiK son firmas de seguridad especializadas en auditoría de smart contracts y análisis de vulnerabilidades.
Alcance de las auditorías
El alcance cubrió los dos puntos que sostienen la garantía del protocolo:
- El mecanismo del Burn Vault, en particular la inexistencia de cualquier camino para retirar wBTC sin quemar la cantidad proporcional de EVA.
- La lógica de tokenomics: supply fijo, ausencia de mint, quema permanente y el cálculo del Burn Price.
Límites y dependencias externas
La auditoría reduce el riesgo, sin eliminarlo. El protocolo depende de componentes externos con riesgos propios: el wrapper wBTC y su custodia, la infraestructura de Arbitrum y la operación física de minería. El detalle está en Riesgos.