Security is
not a feature.
It's the floor.

자산 손실 사고
0
메인넷 출시 이후 · 2026.08 기준
고위험 사고
0
High 1 / Medium 6 / Low 13
버그 바운티
$1M
Immunefi 프로그램
보험 기금
$12.4M
지속 확대 · 온체인에서 확인 가능
01 · 4중 방어 / FOUR LAYERS

바이트코드부터 데이터센터까지, 모든 계층에 방어를

From Bytecode to Bedrock.
L1 · CORE PROTOCOL L2 · WALLET L3 · TRADING L4 · INFRASTRUCTURE
L1 / 01AUDITED

핵심 프로토콜 보안Core Protocol Security

  • 핵심 프로토콜은 여러 독립 보안 기관의 감사를 받았습니다(감사 기관의 요청에 따라 명칭은 비공개)
  • 핵심 경로는 Coq / Isabelle 정리 증명 도구로 형식 검증
  • 모듈화된 최소 권한 설계, 자금 이동에는 멀티시그 임계 승인이 필요
  • $1M Immunefi 버그 바운티 · 온체인 정산 프로그램은 오픈소스로 확인 가능
  • 컨트랙트 업그레이드는 72시간 타임락을 거치므로 커뮤니티가 그 기간에 감시할 수 있습니다
L2 / 02CUSTODY

자산 커스터디 보안Asset Custody Security

  • 입금된 USDC/USDT는 엔터프라이즈급 디지털 자산 커스터디에 일괄 보관되며 콜드·웜·핫 3계층으로 분리 보관됩니다
  • 고객 자금과 플랫폼 운영 자금을 엄격히 분리하고 별도로 회계 처리합니다
  • 계정에는 보관 자산과 1:1로 연동된 MUSD를 보유하며, 총 발행량과 보관 잔액을 연중무휴 24시간 실시간 대조합니다
  • 고액 출금에는 주소 화이트리스트 + 24시간 타임락을 적용할 수 있습니다
  • 서명 내용은 모두 팝업에 명시되며 블라인드 서명은 하지 않습니다
  • 이메일로 가입한 계정의 온체인 서명은 Privy MPC(다자간 계산) 서비스로 처리되어 개인키가 조각으로 분산 저장되고, 어떤 단일 지점에도 평문으로 존재하지 않습니다
L3 / 03MEV-RESISTANT

거래 보안 보호Trading Protection

  • 다중 소스 시세 집계 + 중앙값 알고리즘으로, 한 소스가 조작되어도 체결가에 영향을 주지 않습니다
  • 주문이 퍼블릭 체인 멤풀에 들어가지 않아 프런트러닝과 샌드위치 공격을 구조적으로 회피합니다
  • 허용 슬리피지를 직접 설정할 수 있고, 초과 시 체결되지 않습니다
  • 비정상 주문은 AI 리스크 관리가 탐지하고, 극단적인 주문은 자동으로 보류해 수동 검토를 진행합니다
  • $12.4M 보험 기금이 극단적 시세의 익스포저에 대비합니다
L4 / 0499.99% SLA

인프라 보안Infrastructure Security

  • 클라우드 네이티브 마이크로서비스 분산 아키텍처를 멀티 리전 액티브-액티브로 운영해 단일 장애점이 없습니다
  • 다층 DDoS 방어로 악성 요청의 대부분을 자동 차단합니다
  • 전 구간 TLS + 종단간 암호화로 민감 데이터를 평문으로 저장하지 않습니다
  • 액티브-액티브 데이터센터 + 리전 간 백업으로 60초 안에 재해 전환합니다
  • 연중무휴 24시간 SOC 팀이 온체인·오프체인 이벤트를 실시간으로 경고합니다
02 · 감사 보고서 / AUDIT REPORTS

여러 독립 기관의 감사

Independently Audited. Firms Undisclosed by Request.
MULTIPLE AUDITS · ALL RESOLVED ALL PUBLIC UPON REQUEST
// 안내

Mullet 핵심 프로토콜은 핵심 프로토콜 컨트랙트, 청산·정산 엔진, 오라클 집계 계층 등 주요 모듈을 대상으로 여러 차례 독립 제3자 보안 감사를 완료했습니다. 감사 기관의 요청에 따라 구체적인 명칭은 공개하지 않습니다. 확인된 문제(High / Medium / Low 각 등급 포함)는 모두 수정되었습니다. 전체 감사 보고서 열람은 security@mullet.top으로 문의해 주세요.

// FINDINGS · ALL RESOLVED
CRITICAL0
HIGH1
MEDIUM6
LOW13
03 · 버그 바운티 / BUG BOUNTY

$1M 바운티 · 커뮤니티와 함께 지킵니다

Immunefi Bug Bounty Program.
PROGRAM HOSTED ON IMMUNEFI LIVE SINCE 2025.10
// 참여 방법
방문: immunefi.com/bounty/mullet 에서 취약점 보고 제출 · 취약점 보고는 Immunefi 플랫폼을 통해 제출 · 심사와 바운티 지급은 Immunefi가 관리합니다
// 범위
범위 내: Mullet 핵심 온체인 프로그램 / 청산·정산 엔진 / 오라클 집계 / 크로스체인 브리지 연동

범위 외: 웹 프런트엔드 UI 결함 / 서드파티 지갑 / 피싱·사회공학 / 이미 알려진 문제
// 문의
security@mullet.top
CRITICAL
$250K - $1M

프로토콜 자금의 중대한 손실 / 임의의 컨트랙트 업그레이드 / 전체 시스템 중단으로 이어질 수 있는 경우

HIGH
$50K - $250K

단일 사용자 자금 손실 / 핵심 기능 마비 / 핵심 데이터 유출

MEDIUM
$5K - $50K

비핵심 기능 이상 / 제한적인 자금 손실 / 일부 데이터 유출

LOW
$1K - $5K

발생 확률이 낮거나 제한된 상황의 보안 위험 / 개선 제안

금액은 바운티 범위입니다. 구체적인 금액은 Immunefi 등급 위원회가 심각도, 악용 가능성, 영향 범위를 종합해 판단합니다. 바운티는 Immunefi가 플랫폼 규정에 따라 USDC로 지급합니다.
04 · 보험 기금 / INSURANCE FUND

극단적 시세에도 대비가 있습니다

Insurance Fund · Last Line of Defense.
CURRENT · $12.4M FUNDED FROM CLEARING + PROFITS ON-CHAIN VERIFIABLE
// 보험 기금의 역할
극단적 시세에서 청산 엔진이 제때 처리하지 못하는 경우(플래시 크래시, 유동성 고갈 등) 기금이 사용자 손실을 보전합니다.
// 재원
청산 수수료 적립(청산 금액의 0.1%) / 플랫폼 이익의 고정 비율 적립 / 팀 출자
// 온체인 주소
5xKp...m9Tx · Solscan에서 실시간 확인 가능
현재 규모
$12.4M
2026.05.18 기준
월간 증가
+$2.1M
5월 증가분
사용 횟수
0
아직 발동된 적 없음

Insurance Fund Growth

$4.0M2025.12$5.8M2026.01$7.5M2026.02$9.6M2026.03$11.0M2026.04$12.4M2026.05
05 · 대응 절차 / INCIDENT RESPONSE

만일의 상황 · 우리가 하는 일

If The Worst Happens.
T+0
탐지DETECT

연중무휴 24시간 SOC 팀이 이상 이벤트를 감시하며, 온체인 거래 패턴이 기준선에서 벗어나면 즉시 경고를 발생시킵니다. 탐지 지연은 최대 60초입니다.

RESPONSE TIMET+0
T+5min
초동 대응TRIAGE

사고 대응 조직이 5분 안에 소집되어 심각도(P0-P3)를 판정하고 긴급 차단 발동 여부를 결정합니다.

RESPONSE TIMET+5min
T+10min
차단CONTAIN

P0/P1로 판정되면 멀티시그로 프로토콜 수준의 긴급 정지를 발동합니다 — 청산·입금·출금이 즉시 동결되어 사용자 자산을 보호합니다.

RESPONSE TIMET+10min
T+30min
공지NOTIFY

공식 X / Discord에 첫 사고 공지를 게시합니다. 이후 1시간마다 진행 상황을 업데이트하며 전 과정을 투명하게 공개합니다.

RESPONSE TIMET+30min
T+24h
회고POST-MORTEM

24시간 안에 예비 근본 원인 분석을 공개합니다. 수정 방안, 보상 계획, 장기 개선 조치도 함께 공개합니다.

RESPONSE TIMET+24h
T+1w
감사AUDIT

독립 제3자에게 수정 방안의 감사를 요청합니다. 감사를 통과한 뒤에야 긴급 정지를 해제하고 서비스를 재개합니다.

RESPONSE TIMET+1w
06 · 약속 / OUR COMMITMENT

우리의 보안 약속

What We Owe You.
/ 01
TRANSPARENCY

보안 정보 공개

보험 기금 규모와 온체인 주소는 언제든 확인할 수 있습니다. 중대한 보안 사고와 기금 변동은 즉시 공지합니다.

/ 02
CONTINUOUS AUDIT

지속적인 감사

주요 버전 업데이트 전에는 최소 한 곳의 독립 감사를 반드시 거칩니다. 온체인 정산 프로그램의 핵심 변경은 diff를 공개하며, 오프체인 거래·시세 시스템은 보안상 소스코드를 공개하지 않고 통제된 환경에서 제3자가 독립 보안 평가를 수행합니다.

/ 03
USER FIRST

사용자 우선

극단적 상황에서는 사용자 자산 보호를 우선합니다. 보험 기금, 긴급 차단, 보상 체계는 구두 약속이 아니라 프로토콜에 명시되어 있습니다.