Security is
not a feature.
It's the floor.

SECURITY INCIDENTS
0
主网上线至今
AUDITS COMPLETED
MULTIPLE
具体机构不对外披露
BUG BOUNTY
$2M
Immunefi 计划
INSURANCE FUND
$12.4M
持续增长 · 链上可查
01 · 四层防御 / FOUR LAYERS

从字节码到机房,每一层都有防御

From Bytecode to Bedrock.
L1 · CORE PROTOCOL L2 · WALLET L3 · TRADING L4 · INFRASTRUCTURE
L1 / 01AUDITED

核心协议安全Core Protocol Security

  • 核心协议经多家独立安全机构审计(应审计方要求,机构名称不对外披露)
  • 关键路径使用 Coq / Isabelle 形式化验证
  • 模块化最小权限设计,资金动账需多签门限
  • $2M Immunefi 漏洞赏金 + 公开 GitHub 提交
  • 合约升级走 72h 时间锁,社区可在窗口期监督
L2 / 02MPC · PRIVY

钱包安全Wallet Security

  • 邮箱注册账户的钱包由 Privy 提供 MPC 多方计算签名服务
  • Privy 私钥分片,Mullet 与用户均无法单独动用资金
  • 钱包连接用户全程自托管,资金从未离开本地
  • 大额提现支持地址白名单 + 24h 时间锁
  • 所有签名内容在弹窗中明示,拒绝 Blind Signing
L3 / 03MEV-PROOF

交易安全防护Trading Protection

  • 多家预言机聚合 + 中位数算法,单点篡改无效
  • 私有交易池 + 时间加权排序,杜绝抢跑与三明治
  • 用户自定义最大滑点,超出即拒绝执行
  • 异常下单 AI 风控,极端订单自动延迟人工审核
  • $12.4M 保险基金应对极端行情敞口
L4 / 0499.99% SLA

基础设施安全Infrastructure Security

  • 云原生微服务分布式架构,无单点故障
  • 多层 DDoS 防护,自动拦截 99.99% 恶意请求
  • 全链路 TLS + 端到端加密,敏感数据零明文存储
  • 双活数据中心 + 跨地域备份,60s 内灾难切换
  • 7×24 SOC 团队,链上 + 链下事件实时告警
02 · 审计报告 / AUDIT REPORTS

多家独立机构审计

Independently Audited. Firms Undisclosed by Request.
MULTIPLE AUDITS · ALL RESOLVED ALL PUBLIC UPON REQUEST
// 说明

Mullet 核心协议已完成多轮独立第三方安全审计,覆盖核心协议合约、清算与结算引擎、预言机聚合层等关键模块。应审计机构要求,具体名称不对外披露;已识别问题(含 High / Medium / Low 各级别)均已修复完成。完整审计报告可联系 security@mullet.top 申请查阅。

// FINDINGS · ALL RESOLVED
CRITICAL0
HIGH1
MEDIUM6
LOW13
03 · 漏洞赏金 / BUG BOUNTY

$2M 赏金 · 社区共同守护

Immunefi Bug Bounty Program.
PROGRAM HOSTED ON IMMUNEFI LIVE SINCE 2025.10
// 如何参与
访问 immunefi.com/bounty/mullet · 提交漏洞报告通过 Immunefi 平台 · 审核与赏金支付由 Immunefi 托管
// 范围
在范围: Mullet 核心链上程序 / 清算与结算引擎 / 预言机聚合 / 跨链桥接入

不在范围: 网站前端 UI 缺陷 / 第三方钱包 / 钓鱼社工 / 已知问题
// 联系
security@mullet.top
CRITICAL
$500K - $2M

可导致协议资金重大损失 / 任意合约升级 / 整体系统不可用

HIGH
$50K - $500K

单一用户资金损失 / 关键功能瘫痪 / 关键数据泄露

MEDIUM
$5K - $50K

非关键功能异常 / 限制性资金损失 / 部分数据泄露

LOW
$500 - $5K

小概率 / 受限场景的安全风险 / 改进建议

数字代表赏金范围。具体金额由 Immunefi 评级委员会基于严重性、可利用性、影响面综合判定。所有支付以 USDC 结算,免传统 KYC 认证。截至 2026.05 — 已颁发 $184K 赏金给 7 位安全研究员。
04 · 保险基金 / INSURANCE FUND

极端行情有兜底

Insurance Fund · Last Line of Defense.
CURRENT · $12.4M FUNDED FROM CLEARING + PROFITS ON-CHAIN VERIFIABLE
// 保险基金作用
极端行情下若清算引擎来不及处理(例如闪崩、流动性枯竭),基金兜底用户损失。
// 资金来源
清算费 · 0.5% 抽成 / 平台利润固定提留 / 团队主动注资
// 链上地址
5xKp...m9Tx · Solscan 实时可查
当前规模
$12.4M
2026.05.18 快照
月增长
+$2.1M
5 月新增
动用次数
0
至今未触发

保险基金规模变化

$4.0M2025.12$5.8M2026.01$7.5M2026.02$9.6M2026.03$11.0M2026.04$12.4M2026.05
05 · 响应流程 / INCIDENT RESPONSE

万一发生 · 我们怎么做

If The Worst Happens.
T+0
检测DETECT

7×24 SOC 团队监控异常事件,链上交易模式偏离基线即触发告警。最长检测延迟 60 秒。

响应时限T+0
T+5min
响应TRIAGE

事件响应组 5 分钟内集结。判定严重等级(P0-P3),决定是否启动紧急熔断。

响应时限T+5min
T+10min
熔断CONTAIN

若判定 P0/P1,多签触发协议级紧急暂停 — 清算、入金、出金即时冻结,保护用户资产。

响应时限T+10min
T+30min
通告NOTIFY

官方 X / Discord 发布第一份事件通报。每 1 小时更新进度,全程透明。

响应时限T+30min
T+24h
复盘POST-MORTEM

24 小时内发布初步根因分析。修复方案、补偿计划、长期改进措施一并公开。

响应时限T+24h
T+1w
审计AUDIT

邀请独立第三方审计修复方案。审计通过后方可解除紧急暂停,恢复服务。

响应时限T+1w
06 · 承诺 / OUR COMMITMENT

我们的安全承诺

What We Owe You.
/ 01
TRANSPARENCY

每月安全报告

每月公开链上活动数据、保险基金变化、漏洞披露摘要。透明不是公关,是义务。

/ 02
CONTINUOUS AUDIT

持续审计

每次重大版本更新前,强制经过至少一家独立审计;合约关键改动全部公开 diff。

/ 03
USER FIRST

用户优先

极端情况下优先保护用户资产。保险基金、紧急熔断、补偿机制,全部写进协议而非口头承诺。