Technical Paper

Superficie de contratos inteligentes

4.15 Modelo de programa

La v1 se ejecuta sobre programas auditados y ampliamente utilizados en lugar de código de protocolo personalizado. No se despliega ningún programa on-chain a medida para la capa de recompensas; cada función on-chain se asigna a un programa desplegado y revisado externamente.

FunciónProgramaModelo de autoridad
Emisión y quema de INTSPL TokenAutoridad de acuñación cerrada tras el génesis; quema bajo multifirma
Distribución y reclamación de recompensasDistribuidor merkle auditadoRaíz por época; la autoridad de fijación de raíz es multifirma
Tesoro y autoridadesMultifirma de SquadsAprobaciones separadas de raíz / tesoro / clawback
SBT de proof-of-expenseToken-2022 (NonTransferable)Acuñación por backend, una por billetera
Compromisos de transparenciaPrograma MemoRaíz de época y hash del conjunto de datos escritos on-chain

bINT es una unidad contable off-chain. No es un token on-chain; sus saldos residen en la capa operativa. Las reclamaciones de INT derivadas de los saldos elegibles de bINT se liquidan a través del distribuidor.

4.16 Qué va on-chain

La capa on-chain porta los eventos del token INT, la raíz de distribución por época, los cambios de autoridad del tesoro y los compromisos de transparencia. La capa off-chain porta el motor de recompensas (contribución → cantidad → raíz), el contenido del recibo, las señales de confianza y el historial de comportamiento.

El conjunto de datos de recompensas publicado se escribe en almacenamiento permanente; su hash y la raíz de época se comprometen on-chain. Terceros pueden recalcular su propio saldo a partir de los datos publicados y compararlo con la raíz on-chain, mientras que el contenido del recibo permanece en la capa de datos off-chain.

4.17 Integridad de la liquidación

Antes de firmar una raíz de distribución, un verificador independiente la recalcula a partir del mismo libro mayor de origen y comprueba las invariantes de asignación acumulada (4.18). Una raíz que no coincide con el recálculo, o que vulneraría un techo de asignación, no procede a la firma. La firma de raíces y los movimientos del tesoro requieren aprobación múltiple a través de la multifirma de Squads.

Esta separación mantiene el cálculo de recompensas, la verificación independiente y el movimiento de fondos en manos distintas: un único servidor comprometido no puede mover fondos por sí solo.

4.18 Postura de auditoría

La superficie on-chain se apoya en programas de código abierto de terceros; las versiones, las direcciones de programa y los enlaces de auditoría pertinentes se publican. El alcance de la revisión, los enlaces a los informes y un canal de reporte de seguridad para el motor de recompensas off-chain y el verificador deben publicarse antes del lanzamiento.