跳到主要内容

安全边界

Luvion 只能保护被技术上强制要求经过其授权路径的操作。

强制执行

对于已声明的关键操作,相关权限必须迁移或绑定到能够验证 Luvion 授权的执行点,例如协议管理模块、Safe 模块、时间锁执行器、跨链桥管理层、铸造销毁控制器、托管操作端点或等效包装器。

执行点必须检查授权证书是否:

  • 在当前授权公钥和密钥时期下有效;
  • 绑定正在执行的精确操作;
  • 使用规定的策略和参与者集合;
  • 位于有效期和重放边界内;
  • 尚未被消费或完成对账。

绕过路径

如果旧管理员密钥、直接合约所有者、多签所有者、紧急管理员或其他路径能够在没有 Luvion 授权的情况下执行同一操作,那么该操作不受 Luvion 保护

所有绕过路径必须被移除、迁移,或明确披露为保护边界之外的路径。

设计覆盖的威胁

  • 少量签名人被攻破、胁迫或合谋;
  • 操作目标或参数在审批后被替换;
  • 请求跨策略、链或密钥时期重放;
  • 协调者发送冲突会话记录;
  • 重试或崩溃后出现重复、歧义执行;
  • 本地终态证据被删除或回滚。

密码学层之外

门限授权本身不能解决候选池女巫攻击、运营方关联、适配器代码错误、治理失陷、错误外部风险数据、端点漏洞或法律运营问题。生产部署仍需要独立运营方、安全密钥提供者、经过评审的适配器、监控、应急响应、审计和明确治理规则。