安全边界
Luvion 只能保护被技术上强制要求经过其授权路径的操作。
强制执行
对于已声明的关键操作,相关权限必须迁移或绑定到能够验证 Luvion 授权的执行点,例如协议管理模块、Safe 模块、时间锁执行器、跨链桥管理层、铸造销毁控制器、托管操作端点或等效包装器。
执行点必须检查授权证书是否:
- 在当前授权公钥和密钥时期下有效;
- 绑定正在执行的精确操作;
- 使用规定的策略和参与者集合;
- 位于有效期和重放边界内;
- 尚未被消费或完成对账。
绕过路径
如果旧管理员密钥、直接合约所有者、多签所有者、紧急管理员或其他路径能够在没有 Luvion 授权的情况下执行同一操作,那么该操作不受 Luvion 保护。
所有绕过路径必须被移除、迁移,或明确披露为保护边界之外的路径。
设计覆盖的威胁
- 少量签名人被攻破、胁迫或合谋;
- 操作目标或参数在审批后被替换;
- 请求跨策略、链或密钥时期重放;
- 协调者发送冲突会话记录;
- 重试或崩溃后出现重复、歧义执行;
- 本地终态证据被删除或回滚。
密码学层之外
门限授权本身不能解决候选池女巫攻击、运营方关联、适配器代码错误、治理失陷、错误外部风险数据、端点漏洞或法律运营问题。生产部署仍需要独立运营方、安全密钥提供者、经过评审的适配器、监控、应急响应、审计和明确治理规则。