Are you an LLM? Read llms.txt for a summary of the docs, or llms-full.txt for the full context.
Skip to content

10. Комплексна система ризиків

Ця запропонована рамка розділяє десять категорій ризиків. Для кожної категорії він визначає можливі показники, контрольні заходи, стрес-тести та показательний апетит до ризику. Це рекомендації про конструкцію, а не твердження про те, що кожен контроль використовується, ефективний або достатній. Ограничення, резерви, гарантії, моніторинг, охоплення та управління не можуть усунути втрати.

10.1 Протокол і ризик розумних контрактів

  • Погрози: контрактні помилки, помилки модернізації, невдачі в залежності та неправильна конфігурація обмежень або зборів.
  • Показники: висновки аудиту, незрозумілі переміщення запасів, незмінні збої та незвичайні повернення транзакцій.
  • Можливості контролю: незалежні аудиториї; мінімальні привилегировані ролі; розкриті прокси і контролерів залежності; оновлення, встановлені вчасно; моніторинг на ланцюжку; інцидентні паузи з опублікованими повноваженнями та критеріями; і випробуваний міграційний шлях.
  • Стрессові аналізи: недоступні котируючі або обмеження залежності, дефіцити запасу, призупинення контрактів і вибух трафіку.
  • Апетит до ризиків: Низький обсяг перед скасуванням неплачуваних зобов'язань або обсягу обмінних операцій.

10.2 Економічні та ринкові ризики

  • Погрози: тонкий запас, односторонні потоки, швидкі виведення і маніпульовані або застарілі посилання на ціни.
  • Показчики: Високе використання балансу токенів, розширення розбіжностей котирувань, часті відхилення лимітів і концентрований запас.
  • Можливості контролю: поточні криптовалютні криптовалюти балансу токенів групи; запропоновані обмеження для розрахунку або рахунку; окремо прийняті резерви; захищені посилання на ціни; виключення маршрутів; а також стяги або обмеження інцидентів, що обмежені часом.
  • Стрессові аналізи: великі переміщення референтних цін, зростання представництва, запити на виведення і відключення джерел даних.
  • Апетит до ризиків: Модерувати лише за опублікованими параметрами та фінансованою здатністю нести втрати.

10.3 Ризик видавниця та ваучера

  • Погрози: випуск за межами спроможності виконання, погашення зобов'язань випускника, помилкові умови та слабо визначені вікна доступності або презентації.
  • Показчики: зниження ставок підтвердженої виконання, застарівання нерешених ваучерів, нерешенних скарг та концентрована експозиція одному емітенту.
  • Можливості контролю: належну дбайність емітента; чіткий ваучер і умови пропозиції; обмеження на видачу або допуску; облигації або гарантії, що фінансуються самостійно; звітування з коортів; і відповідального перегляду реєстру.
  • Стрессові аналізи: банкрутство емітента, регіональні шоки виробництва, фальсифіковані вимоги та тривалі затримки у виконанні.
  • Апетит до ризиків: знижується з збільшенням концентрації емітента або пропозиції.

10.4 Ризик представлення і виконання виплати

  • Погрози: недійсне або подвійне представлення, недостатній потенціал емітента, запаси, логістичні невдачі та відсутність записів про списання.
  • Показчики: затримка виконання запитів, невдалені або суперечливі представлення, запаси, запізники квитків і виконані одиниці, які не мають списання.
  • Можливості контролю: опубліковані процедури представлення та виконання; розкриття потужностей; багаторічні місця виконання, якщо це законно; стандарти доказів; шляхи подачі скарг та виправлення; і записи, що розділяють подачу, виконання і списання.
  • Стрессові аналізи: два-четири рази більший обсяг подачі, переваги установки, збитки постачальників та спроби повторного використання.
  • Апетит до ризиків: Низький рівень, коли є пов'язані з необхідними товарами, вразливими учасниками або довгими вікнами виконання.

10.5 Ризик управління

  • Погрози: Куратор Пулу або контролер захоплення, швидкі зміни параметрів, конфлікти інтересів, приховані технічні повноваження, і слабкі апеляції.
  • Показчики: концентрирована влада, часті надзвичайні дії, необгрунтовані зміни політики та повторні переваги.
  • Можливості контролю: розкриття ролі та повноважень; пропорційні порожники затвердження; часові періоди; конфлікти та правила відмовлення; публічні записи про зміни; апеляції; автоматичні сонячні заходи з надзвичайною енергією; і витворюваність.
  • Стрессові аналізи: Пропозиції протистояння, втрата підписників, спроби підкупу і захоплення за допомогою накопичення або делегованого контролю.
  • Апетит до ризиків: низький для дій, що впливають на методи оцінки, виведення, коріння реєстру, охоплення або надзвичайні повноваження.

Для майбутнього розгортання запропонованого токену управління CLC тест захоплення включав би накопичення, послідовну спробами перенаправлення бюджетів, послаблення стандартів реєстру, затвердження мандатів пов'язаних сторін або вичерпнення фінансованого покриття. До можливих гарантій відносяться блоки управління, більш високі пороги для критичних дій, затримка виконання, прозоре моніторинг делегації та концентрації, процес інцидентів та надійний порядок виходу. Жодна з них не представлена як розгорнута лише тим, що з'явилася тут.

10.6 Правовий ризик та ризик відповідності

  • Погрози: ваучер, послуга, просування або управлінський актив, який отримує несподіване регуляторне ставлення; провалу захисту споживачів; відмивання грошей або вплив санкцій; і транскордонні обмеження.
  • Показчики: Флаги юрисдикції, запити регулятора, скарги, співвідношення обмежених сторін і розбіжності між рекламним і фактичним поведінкою.
  • Можливості контролю: перегляд за класом та юрисдикцією; точні розкриття; геоосновані інтерфейси; пропорційні перевірки допустимості або атестації; контролю за підвищення кваліфікації; документи про авторитет і прийняття; і чіткі відповідальні сторони.
  • Стрессові аналізи: обмеження юрисдикції, припинення постачальника, обов'язкова перекласифікація та наказ про призупинення функції або класу активів.
  • Апетит до ризиків: низький; обмежити або зупинити непідтримувану діяльність.

10.6.1 Правове позиціонування та обробка запропонованих токенів

  1. Перевірована інфраструктура: Контракти Protocol v1.1.0 є несумісними з EVM- і їх джерело публікується на підставі ліцензій та винятків третіх осіб, визначених у реєстрі протоколу. Публікація дає можливість перегляду, але сама по собі не доводить аудиту, безпечне впровадження або відповідність законодавству. Кожен розгортання повинен розкрити свою версію коду, походження конструкції, адреси, повноваження контролера та статус аудиту.
  2. Пропанована позиція знака: у цьому проекті запропонований токен управління CLC координує управління та доступ до політики. Вона не створювала б дивидендів, розподілу прибутку, залишкових прав або гарантії вартості або ліквідності.
  3. Порядкові запропоновані активи: окремо реалізована політика може дозволити заблокувати запропонований токен управління CLC на монету stCLC і може дозволити визначити епоху sCLC. У прийнятих термінах необхідно було б точно визначити їх права, обмеження, термін дії, передачу та лікування.
  4. Повідомлення: матеріали для будь-якого запропонованого розподілу CLC-токенів управління, stCLC або sCLC не повинні обіцяти прибуток, оцінку, пасивний дохід або гарантований доступ.
  5. Контроль юрисдикції: розгортання може вимагати геофонізації інтерфейсу, атестацій для обмежених класів, обмежень просування, перегляду конкретних активів або контролю, які зупиняють запропоновану функцію.
  6. За повідомленням учасника: Прийняті умови пояснюють, коли доступ може бути зменшений або відключений з юридичних, оперативних або ризикових причин, а також чи застосовується будь-яка компенсація або правозахист.

10.7 Ризик маршрутування та перетину доменів

  • Погрози: Частинне виконання, застрянуті перебіги, експлуатації мостових або гарантійних коштів, застарілі котирування, інфляція маршруту і перехід до оголошених змін вартості.
  • Показчики: строк закінчення терміну дії маршруту, запізників на депозитах, відмінностей від котирування до виконання, повторних непотрібних переходів і інцидентів на мостах.
  • Можливості контролю: атомне виконання, якщо це доступно; консервативні HTLC або гарантійні часові дії; шлях та політику контрагентів; орієнтовані на рівні маршруту; детерміністське відображення котирування до отримання; і відповідальні оператори послуг.
  • Стрессові аналізи: Пункт-стоп, реорганізація ланцюга, відключення залежності, і один невдалий скок на запропонованому маршруті.
  • Апетит до ризиків: від низького до середнього рівня тільки для виявлених і контролюваних залежностей.

10.8 Ризик зберігання і управління ключами

  • Погрози: втрачені або порушені ключі, спірність підписника і неясна влада відновлення або адміністратора.
  • Показчики: аномальні підписи, зміни контролера, невдалені ротації та незвичайні виведення.
  • Можливості контролю: багатозначне або порожневе затвердження; ключі, що підтримуються обладнанням; відділення ролі; ротація підписника; запаси державних контролерів; контрольовані обмеження виведення; і перевірені процедури відновлення.
  • Апетит до ризиків: Низко.

10.9 Репутація та соціальні ризики

  • Погрози: помилкові заяви, шкідливі стимули, недоступні скарги, поганий досвід виконання, порушення конфіденційності та захист, який сприяє інсайдерів.
  • Показчики: скарги по кохортам, нерешенні суперечки, тенденції продуктивності емітентів, концентрація прибутку або втрати, а також відгуки спільноти.
  • Можливості контролю: розкриття на простой мові; маршрути оплаки та виправлення; доступні докази; прозоре звітування; перегляд інцидентів; і пропорційними санкціями за неправду.
  • Апетит до ризиків: низький рівень, з особливою увагою до постраждалих громад та вразливих учасників.

10.10 Ризик концентрації та фрагментації

  • Погрози: залежність від невеликої кількості емітентів, пулів, контролерів, постачальників, мереж або несумісних вилок.
  • Показчики: заходи концентрування державою-емітентом, фондом, запасом, контролером або постачальником послуг; провалу маршруту між кластерами; і критичні окремі залежності.
  • Можливості контролю: опубліковані межі концентрації; численні оператори, що відповідають; сумісні стандарти; незалежні реєстри; перевірені процедури виходу; і безпечна оперативна взаємодія.
  • Стрессові аналізи: втрата найбільшого емітента, групи, оператора, постачальника або коріння реєстру.
  • Апетит до ризиків: специфічні для розгортання та розкриті, з більш жорсткими обмеженнями для основних послуг або незамінними залежностями.