Esta página fue traducida automáticamente. El original en inglés es la versión canónica. Leer en inglés →
Saltar al contenido principal

Seguridad

Hypercall está comprometido con la construcción de una plataforma de trading segura. Mainnet Alpha ya está en funcionamiento, y la seguridad sigue siendo un enfoque central a medida que la plataforma se expande desde un alcance de lanzamiento restringido hacia operaciones de protocolo más verificables.

Estado Actual​

Hypercall se encuentra actualmente en Mainnet Alpha. Los usuarios pueden depositar USDC real y operar en el mercado de lanzamiento, pero la plataforma está intencionalmente restringida mientras el equipo recopila evidencia en producción.

Mainnet Alpha utiliza fondos reales. Deposite únicamente lo que esté dispuesto a arriesgar. El trading de opciones y activos digitales puede resultar en pérdidas.

Límites de Confianza Actuales​

Hypercall utiliza un modelo híbrido. Algunas operaciones están en la cadena (on chain) y son directamente verificables, mientras que otras dependen actualmente del operador de Hypercall.

  • On chain: propiedad de cuentas, depósitos, retiros, llamadas a contratos y acciones soportadas de settlement/liquidación.
  • Operado por el operador actualmente: matching, ingesta de datos de mercado, verificaciones de margen, emisión de comandos RSM y respuesta operativa.
  • Hoja de ruta: el trabajo de descentralización y eliminación de confianza del RSM reducirá la confianza en el operador con el tiempo. Consulte Arquitectura y Hoja de ruta.

Publicaremos materiales adicionales de auditoría, verificación y descentralización a medida que esas líneas de trabajo estén listas.

Seguridad de la Arquitectura​

La arquitectura híbrida de Hypercall separa las responsabilidades:

ComponenteModelo de Seguridad
Contratos InteligentesOn-chain, auditables, actualizables mediante timelock
Motor de MatchingOff-chain, acciones firmadas criptográficamente
SettlementFinalidad on-chain, verificación de la raíz de margen
CustodiaNo custodial, cuentas controladas por el usuario

Consulte Arquitectura para más detalles.

Reporte de Vulnerabilidades​

Si descubre un problema de seguridad:

  1. No lo divulgue públicamente
  2. Envíe un correo a [email protected] con los detalles
  3. Incluya los pasos de reproducción y el impacto potencial
  4. Conceda un tiempo razonable para la remediación antes de la divulgación

Agradecemos la divulgación responsable y reconoceremos a los investigadores que ayuden a mejorar nuestra seguridad.

Direcciones de Contratos​

Consulte Contratos para las direcciones actuales de mainnet.