核心協議安全Core Protocol Security
- 核心協議經多家獨立安全機構審計(應審計方要求,機構名稱不對外披露)
- 關鍵路徑使用 Coq / Isabelle 定理證明工具做形式化驗證
- 模組化最小許可權設計,資金動帳需多籤門限
- $1M Immunefi 漏洞賞金 · 鏈上結算程式開源可查
- 合約升級走 72h 時間鎖,社群可在視窗期監督
Mullet 核心協議已完成多輪獨立第三方安全審計,覆蓋核心協議合約、清算與結算引擎、預言機聚合層等關鍵模組。應審計機構要求,具體名稱不對外披露;已識別問題(含 High / Medium / Low 各級別)均已修復完成。完整審計報告可聯絡 security@mullet.top 申請查閱。
可導致協議資金重大損失 / 任意合約升級 / 整體系統不可用
單一使用者資金損失 / 關鍵功能癱瘓 / 關鍵資料洩露
非關鍵功能異常 / 限制性資金損失 / 部分資料洩露
小機率 / 受限場景的安全風險 / 改進建議
7×24 SOC 團隊監控異常事件,鏈上交易模式偏離基線即觸發告警。最長檢測延遲 60 秒。
事件響應組 5 分鐘內集結。判定嚴重等級(P0-P3),決定是否啟動緊急熔斷。
若判定 P0/P1,多籤觸發協議級緊急暫停 — 清算、入金、出金即時凍結,保護使用者資產。
官方 X / Discord 發布第一份事件通報。每 1 小時更新進度,全程透明。
24 小時內發布初步根因分析。修復方案、補償計劃、長期改進措施一併公開。
邀請獨立第三方審計修復方案。審計透過後方可解除緊急暫停,恢復服務。
保險基金規模與鏈上地址即時可查;重大安全事件與基金變動第一時間公告。
每次重大版本更新前,強制經過至少一家獨立審計。鏈上結算程式的關鍵改動公開 diff;鏈下交易與行情繫統出於安全考慮不公開原始碼,由第三方在受控環境下完成獨立安全評估。
極端情況下優先保護使用者資產。保險基金、緊急熔斷、補償機制,全部寫進協議而非口頭承諾。