L1 / 01AUDITED
核心协议安全Core Protocol Security
- 核心协议经多家独立安全机构审计(应审计方要求,机构名称不对外披露)
- 关键路径使用 Coq / Isabelle 形式化验证
- 模块化最小权限设计,资金动账需多签门限
- $2M Immunefi 漏洞赏金 + 公开 GitHub 提交
- 合约升级走 72h 时间锁,社区可在窗口期监督
Mullet 核心协议已完成多轮独立第三方安全审计,覆盖核心协议合约、清算与结算引擎、预言机聚合层等关键模块。应审计机构要求,具体名称不对外披露;已识别问题(含 High / Medium / Low 各级别)均已修复完成。完整审计报告可联系 security@mullet.top 申请查阅。
可导致协议资金重大损失 / 任意合约升级 / 整体系统不可用
单一用户资金损失 / 关键功能瘫痪 / 关键数据泄露
非关键功能异常 / 限制性资金损失 / 部分数据泄露
小概率 / 受限场景的安全风险 / 改进建议
7×24 SOC 团队监控异常事件,链上交易模式偏离基线即触发告警。最长检测延迟 60 秒。
事件响应组 5 分钟内集结。判定严重等级(P0-P3),决定是否启动紧急熔断。
若判定 P0/P1,多签触发协议级紧急暂停 — 清算、入金、出金即时冻结,保护用户资产。
官方 X / Discord 发布第一份事件通报。每 1 小时更新进度,全程透明。
24 小时内发布初步根因分析。修复方案、补偿计划、长期改进措施一并公开。
邀请独立第三方审计修复方案。审计通过后方可解除紧急暂停,恢复服务。
每月公开链上活动数据、保险基金变化、漏洞披露摘要。透明不是公关,是义务。
每次重大版本更新前,强制经过至少一家独立审计;合约关键改动全部公开 diff。
极端情况下优先保护用户资产。保险基金、紧急熔断、补偿机制,全部写进协议而非口头承诺。