10. 综合风险框架
该框架分开了十个风险类别.对于每个类别,它确定了可能的指标,控制,压力测试和指导性风险食欲. 这些是设计建议,而不是声称每种控制都部署,有效或足够.限制,储备,保证,监控,覆盖和治理不能消除损失.
10.1 协议和智能合同风险
- 威胁: 合同漏洞,升级错误,依赖性故障以及错误配置的限制或费用.
- 指标: 审计结果,未解释的库存流动,不变故障和异常逆转.
- 可能的控制: 独立审计;最小的特权角色;披露的代理和依赖控制器;定时升级;链上监控;发布权威和标准的事件暂停;以及测试的迁移路径.
- 压力测试: 不可用的报价或限制依赖性,库存缺陷,暂停合同和流量爆发.
- 风险的渴望: 在扩大未偿还债务或交换交易量之前的低.
10.2 经济和市场风险
- 威胁: 稀有库存,单方面流动,快速提款以及操纵或过时的价格参考.
- 指标: 股票比率利用率较高,报价差距扩大,经常拒绝限额和集中库存.
- 可能的控制: 目前的库存代币余额上限;拟议的滚动或账户限制;单独通过的储备;保证价格引用;路线排除;以及有时间限制的事件费用或限制.
- 压力测试: 参考价格的大幅变化,报价上,撤销请求和数据源停产.
- 风险的渴望: 只有在公布的参数和资助损失承担能力范围内进行适度处理.
10.3 发行方与代金券风险
- 威胁: 发行能力超出,发行方违约,误导性条款以及未明确的可用性或呈现窗口.
- 指标: 证实履行率的下降,未经解决的投诉和对一家发行方的集中暴露.
- 可能的控制: 发行人应尽职调查;明确的凭证和报价条款;发行或录取限制;独立资助的债券或担保;队伍报告;负责任登记审查.
- 压力测试: 发行方的破产性,区域生产冲击,假冒索赔和长期延迟履行.
- 风险的渴望: 随着发行方或提供商的度增加,
10.4 兑付出示与履约风险
- 威胁: 无效或复制的呈现,发行人容量不足,库存缺失,物流故障以及缺乏核销记录.
- 指标: 要求执行延迟,未完成或有争议的呈现,库存,门票滞后以及没有核销的完成单元.
- 可能的控制: 公布的提交和履行程序;能力披露;合法的多个执行场所;证据标准;投诉和补救途径;以及分离呈现,履行和处理的记录.
- 压力测试: 两到四倍的呈现量,设施中断,供应商故障和重复使用尝试.
- 风险的渴望: 在涉及基本货物,弱势参与者或长期的履行窗口的情况下.
10.5 治理风险
- 威胁: 管理员或控制者捕获,急剧变化参数,利益冲突,隐藏的技术权力和弱势.
- 指标: 集中权力,频繁的紧急行动,未经解释的政策变化和重复过失.
- 可能的控制: 角色和权力披露;比例批准门;时间限制;冲突和拒绝规则;公开变更记录;上诉;自动应急电源日落;可叉.
- 压力测试: 通过积累或授权控制,获取和的企图.
- 风险的渴望: 对影响价值方法,提取,登记根源,覆盖或紧急权力的行动来说低.
对于未来部署拟议的CLC治理令牌,捕获测试将包括积累后尝试重定预算,削弱登记标准,批准相关方授权或耗尽资金覆盖.可能的保障措施包括治理锁定,关键行动的高门值,延迟执行,透明的委托和集中监控,事件流程以及可信的叉口退出程序.
10.6 法律和合规性风险
- 威胁: 获得意想不到的监管待遇,消费者保护失败,洗钱或制裁暴露以及跨境限制的券,服务,促销或治理资产.
- 指标: 监管机构的查询,投诉,限制派对匹配以及广告和实际行为之间的差异.
- 可能的控制: 根据类别和司法管辖范围进行审查;准确的披露;基于地质的接口;有比例的资格或认证检查;晋升管制;权威和接受记录;明确的负责人.
- 压力测试: 司法管辖权限制,供应商终止,强制重新分类以及暂停特征或资产类别的命令.
- 风险的渴望: 低;限制或暂停不支持的活动.
10.6.1 法律定位和拟议的代币处理
- 可验证的基础设施: Protocol v1.1.0 合同是EVM-根据协议库中所述许可证和第三方例外,其来源已公布.公布可进行审查,但本身并不能证明审计,安全部署或法律合规性.每个部署应披露其代码版本,构建来源,地址,控制权和审计状态.
- 拟议的标志姿势: 在这项设计中,拟议的CLC治理代币将协调治理和政策准入. 它不会创造股息,利共享,余额权利或价值或流动性保障.
- 相关拟议资产: 单独实施的政策可能会允许锁定拟议的CLC管理符号到stCLC并且可能会授权时代范围的sCLC通过的条款需要确定其权利,限制,过期,可转移性和待遇.
- 通信: 任何拟议材料CLC管理标志,stCLC或是sCLC部署不应承诺利,增值,被动收入或保障的访问.
- 管辖权控制: 部署可能需要接口地质设置,限制类的认证,推广限制,资产特定审查或暂停拟议特征的控制.
- 参与者通知: 通过的条款将解释在法律,运营或风险原因下何时可以减少或禁用访问以及是否适用于任何补偿或补救措施.
10.7 路由和跨域风险
- 威胁: 部分执行,悬而未决的跳跃,桥梁或保证金剥削,过时报价,通货膨胀路径以及宣布的价值变化前行.
- 指标: 路线过期率,保证金滞后,报价到执行差异,重复不必要的跳跃和桥梁事件.
- 可能的控制: 在可用的情况下,原子执行;保守的HTLC或保证时间;路径和对方政策;路线水平上限;定性报价到收件映射;负责任的服务运营商.
- 压力测试: 一个桥停,连锁重组,依赖性中断,
- 风险的渴望: 仅适用于已确定和监测的依赖性.
10.8 托管与密钥管理风险
- 威胁: 丢失或被破坏的密钥,签字者勾结和不清楚的恢复或管理员权威.
- 指标: 不正常的签名,控制器的变化,失败的旋转和不寻常的撤销.
- 可能的控制: 多标签或门授权;硬件支持的密钥;角色分离;签名器转换;公共控制器库存;监控取消限制;以及测试回收程序.
- 风险的渴望: 很低.
10.9 声誉和社会风险
- 威胁: 错误的索赔,有害的激励措施,无法获得的投诉,不满经验,隐私失败以及有利于内部人士的保护.
- 指标: 一组的投诉,未解决的争端,发行方绩效趋势,收益损失集中和社区反.
- 可能的控制: 简单的披露;抱怨和纠正途径;可访问证据;透明报告;事件审查;错误陈述的适当处罚.
- 风险的渴望: 特别关注受影响的社区和弱势参与者.
10.10 集中和碎片化风险
- 威胁: 依赖少数发行方,池,控制者,提供商,网络或不兼容的叉子.
- 指标: 发行人,集团,库存,控制者或服务提供商的集中措施;集群之间的路线故障和关键单个依赖性.
- 可能的控制: 已公布的度门;多个负责运营商;兼容的标准;独立注册表;经过测试的退出程序;安全互操作性.
- 压力测试: 最大的发行方,集团,运营商,供应商或注册根的损失.
- 风险的渴望: 具体用于部署和披露,对基本服务或不可替代的依赖性有更严格的限制.