Je kleiner die Vertrauensoberfläche, desto kleiner die Fehleroberfläche.
LOSURIA hat sich für Einschränkungen statt Features entschieden. Unveränderliche Contracts auf Ethereum-Mainnet. Keine versteckten Admin-Keys, eine minimale, eng begrenzte Admin-Oberfläche, kein Contract-Pause-Schalter und kein Upgrade-Proxy.
Die Fee-Collectors, der LSR-Token, die DEX und beide Forwarder sind ohne Owner. Der Subscription-Owner besitzt begrenzte Preis- und Programmrechte; ihr separat lesbarer Referral-Manager kann ausschließlich die KOL-Berechtigung umschalten. LOSURIA kann fail-closed eigene neue Relay-Übermittlungen stoppen, aber weder Assets entziehen noch signierte Aufträge umschreiben; Owner-Cancel, Recovery und direkte On-Chain-Ausführung bleiben erreichbar. Private Ausführung wird genutzt, wo der unterstützte Chain-Pfad sie vorsieht. Jede Behauptung unten ist unabhängig verifizierbar.
Einschränkungen, bewusst ausgeliefert.
Die meisten Sicherheitsvorfälle in diesem Markt stammen aus Kontrollen, die der Betreiber niemals hätte ausliefern dürfen. Wir haben sie nicht ausgeliefert.
- Keine versteckten Admin-Keys, kein Upgrade, keine Pause in den Contracts des aktiven Releases. Die Fee-Collectors, der LSR-Token, die LOSURIA DEX und beide Forwarder sind ohne Owner — jeder
owner()-Call revertet oder es existiert gar keine Owner-Rolle. Die Subscription istOwnablean die Operator-Treasury; ihre Planpreise bleiben auf 50–200 % ihrer Deploy-Werte begrenzt. Eine separate On-Chain-RollereferralManagerdarf ausschließlich KOL-Adressen zulassen oder sperren; sie kann keine Mittel bewegen, Preise ändern oder Code austauschen. Keine On-Chain-Betreiberrolle kann die Ausführung in diesen bereitgestellten Trading-Contracts pausieren, User-Mittel entziehen, neue Supply minten oder den Implementation-Bytecode upgraden. User-Assets bleiben unabhängig davon onchain erreichbar. - Kein Proxy / Upgrade-Pfad. Jeder Contract ist ein finales Bytecode-Deployment. Kein delegatecall zu einer veränderbaren Implementation. Der Bytecode an der heute bereitgestellten Adresse ist der Bytecode für immer.
- Keine Contract-Pause; begrenzter Relay-Stopp. Die unveränderlichen Trading-Contracts enthalten keinen Pause- oder Upgrade-Pfad für den Betreiber. Der Ausführungsdienst besitzt einen Fail-closed-Schalter, der neue LOSURIA-Relay-Übermittlungen vor Claim oder Submission verweigern kann. Er kann weder signierte Instruktionen verändern, die eigene Befugnis des Owners widerrufen, Mittel entziehen noch Owner-Cancel und Recovery blockieren. Damit bleibt Incident-Containment im gehosteten Dienst von Custody oder Wallet-Kontrolle getrennt.
- Keine dauerhafte Custodial-Reserve. Das Backend persistiert weder Wallet-Owner-Key noch rohes API-Credential. Die aktuelle Ausführung verwendet Ihre signierte Order; dafür wird kein neuer betrieblicher Schlüssel und kein servergehaltener Session-Key angelegt oder behalten, und der Wert bleibt in Ihrer eigenen Wallet, bis der unveränderliche Executor diese Order im Rahmen der erteilten On-Chain-Allowance ausführt. Der Widerruf der Allowance beendet die aktuelle Befugnis ohne LOSURIA. Aktuelle Wallets verwenden einen zufälligen Master-Seed, der mit einem Schlüssel aus der privaten WebAuthn-PRF-Ausgabe des Passkeys verschlüsselt wird; Owner-Keys werden daraus nur im Browser abgeleitet.
- Kein Off-Chain Fee-Pfad. Alle Gebühren settlen atomar in derselben Transaktion wie der Trade — Ethereum: der unveränderliche DAI-Collector-Contract; Base: die Treasury, in WETH; Solana: die fest hinterlegte Operator-Adresse erhält Gebühren bei nativem Input auf ihr wSOL-Konto und bei Token-Input auf das zugehörige Konto des Input-Mints; Monad: direkt im
swap()des LOSURIA-DEX-Pools erhoben, an den beim Deploy unveränderlich gesetzten Fee-Empfänger. Solana-Receipts werden erst nach Bestätigung des exakten On-Chain-Gebührenzuflusses erfasst. Kein Off-Chain-Settlement, kein IOU-Ledger, kein Rebate-Accrual, das vom Online-Bleiben des Betreibers abhängt. - Stablecoin in der Ethereum-Fee-Senke. Der Ethereum-Collector fließt nach DAI; die Tabelle oben zeigt die anderen Chains.
Live auf Ethereum-Mainnet, jedes Byte verifizierbar.
Jeder Eintrag des aktiven Releases unten verweist auf den live Bytecode an seiner Adresse auf dem jeweiligen Produktionsnetzwerk. Die Verify-Seite verlinkt jede Adresse mit ihrem öffentlichen Quellnachweis; exact_match auf Sourcify ist dort der Byte-für-Byte-Nachweis, wo er vorliegt.
Jede gelistete Adresse des aktiven Releases hat einen öffentlichen Verifikationsstatus; das Netzwerk steht in der Tabelle und auf der Verify-Seite. Die begrenzten Owner- und Referral-Manager-Rollen der Subscription, unveränderliche Fee-Ziele und fehlende Owner-Rollen der Fee-Collectors, des LSR-Tokens, der DEX und der Forwarder sind unabhängig on-chain lesbar. Aktuelle First-Block-Orders sind Owner-signiert und binden Betrag, Empfänger, Output-Floor, Fees und Zeitfenster. Eine EVM-Wrapped-Native-Allowance an den unveränderlichen Executor kann wiederverwendbar sein, bewegt aber ohne passende Signatur keine Mittel. Ein Fill ohne Exitplan geht direkt an den signierten Empfänger; bei vor-signiertem Exitplan bleibt der Token bis Exit oder Owner-Recovery isoliert im Executor. Der KOL-Rev-Share kann nie mehr auszahlen als on-chain gutgeschrieben wurde.
Verifiziere es selbst, ohne Drittpartei.
Adressen mit Sourcify-Match sind auf der offenen, freien, dezentralen Registry source-verifiziert; exact_match ist die strengste Stufe, die Sourcify vergibt (Constructor-Args + Metadata-Hash matchen beide).
Öffne die Lookup-Seite des LOSURIA Subscription und du siehst die Solidity-Quelle Seite-an-Seite mit dem On-Chain-Bytecode, mit exact_match unter 0x11Eb592D…35052dcc.
Ein Etherscan-Verifizierungs-Badge ist eine zusätzliche öffentliche Prüfmöglichkeit; Sourcify bleibt für den aktuellen Release das kanonische Trust-Signal, weil sein Status oben verlinkt ist. Die Bytecode-Pinning-Tabelle unten macht den Verifizierungs-Anbieter irrelevant, du kannst verifizieren, ohne irgendeinem Drittpartei-Verifier zu vertrauen.
Für den Spot-Check vom Terminal ist der On-Chain-Bytecode ein einzelner cast-Call entfernt, kein Clone nötig:
cast code 0x11Eb592D0771B2b0c80571728534838135052dcc \ --rpc-url https://eth.llamarpc.com # beliebiger Mainnet-RPC # Das Ergebnis ist content-addressable, daher bekommen alle # Verifizierer dieselben Bytes, egal welchen RPC sie fragen.
Für den deterministischen Spot-Check ist unten der sha256 des Runtime-Bytecodes jedes Contracts gepinnt. Jeder Hash wurde bei Mainnet-Block 25 512 495 (11. Juli 2026) aus dem öffentlichen Chain-Zustand aufgezeichnet und kann dort reproduziert werden; non-upgradeable Contracts sind unveränderlich, der Hash matched also dauerhaft. cast code via Pipe in sha256sum, das Digest muss Zeile für Zeile gegen diese Tabelle stimmen.
# Eine Zeile deterministisch verifizieren: cast code <ADRESSE> --rpc-url <BELIEBIGER_RPC> \ | tr -d $'\n' \ | sha256sum
Vollständige 64-Zeichen-Digests, ohne Abkürzung, in Tabellen-Reihenfolge: 4990c3c09abb896c84b42c0459da0ab4723aded98da8783f3de1bca7b9e21236 · 0006b47982155ba8a7eddd0176c456b4b3617d6ba3d7a3f04a26790b93bebeda · 0d67e6705cb54b08a3f9043ff089da1cc2292c5f64096cccb879deeb3b66dc7a · 7d4df3a1390fdd0ad3379d85062b156ea7efcb0f94c7f8daed3b45fccd8d926d · db4ba781de10a3f28cf8368845b2a9cfdc93db58260a93347f36efe7340d9872 · acd8cf2c77a2c545d846b1ce0b89780a6d684901bcbf6bb37e608a47b5b70e3b.
Falls du einen Source-vs-Bytecode-Mismatch auf einer Adresse oben findest, ist das ein Sicherheitsvorfall. Reiche es in-app unter Einstellungen · Support ein; das Ticket ist an dein Wallet gebunden, die Antwort landet als Push-Notification, und der Betreiber liest jedes einzelne.
Ein vollständiger Source-Repository-Mirror ist Teil der Post-Launch-Transparenz-Roadmap; bis dahin ist der Sourcify exact-match-Eintrag das kanonische Drittpartei-Artefakt.
Live-Belege, keine Slogans.
Drei Seiten, die jeder sofort öffnen kann. Keine Auswahl, keine Kuratierung, aus dem Live-System.
/trades listet jeden ausgeführten Swap mit Tx-Hash und Etherscan-Link. Keine Auswahl, keine Kuratierung. /latency zeigt p50 / p95 / p99 pro Chain über die letzte Stunde, Tag und Woche, gemessen auf dem Live-Ausführungspfad — Ethereum-Swaps über den dedizierten Ausführungspfad, Snipe-Detect-to-Submit über den an den jeweiligen Auftrag gebundenen RPC-Endpunkt — keine Marketing-Behauptung. /architecture dokumentiert jede Komponente der Plattform mit ihrer Threat-Model-Grenze und dem Test, der sie beweist, aktualisiert, sobald sich der Stack ändert.
Gegen die Quelle verifizieren, nicht gegen ein Logo.
Ein unabhängiges externes Security-Audit der bereitgestellten LOSURIA-Contracts ist weder abgeschlossen noch öffentlich beauftragt. Bis ein unabhängiger Report veröffentlicht ist, steht das Sicherheitsmodell auf drei Aussagen, die jeder schon heute gegen den bereitgestellten Bytecode und, wo vorhanden, die dazugehörige gematchte Quelle prüfen kann.
- Die Contracts sind unveränderlich. Es gibt keinen Pfad für den Betreiber, nach dem Deployment einen Bug einzubauen.
- Wo ein Deployment auf Sourcify
exact_matchhat, matcht seine Quelle den Bytecode. Diese strenge Verifikation bedeutet, dass externe Reviewer exakt lesen können, was ausgeführt wird; die Verify-Seite benennt Deployments, deren Quellen-Match noch aussteht. - Die Bug-Class-Oberfläche ist klein. Der offengelegte Subscription-Owner besitzt begrenzte Preis- und Programmrechte; der offengelegte Referral-Manager darf ausschließlich KOL-Berechtigungen umschalten. Keine dieser Rollen kann User-Mittel entziehen, Supply minten, einen bereitgestellten Trading-Contract pausieren oder Bytecode upgraden. Der getrennt offengelegte Server-Schalter kann ausschließlich neue LOSURIA-Übermittlungen stoppen; Owner-Cancel und Recovery bleiben erreichbar.
Für eine formale Tier-1-Prüfung sind bisher weder unabhängiger Prüfer noch Umfang öffentlich bestätigt. Falls eine unabhängige Prüfung beauftragt wird, werden der Abschlussbericht und wesentliche Findings veröffentlicht. Bis dahin ist die Quelle der verfügbare Nachweis: exakt lesen, was ausgeführt wird, und es gegen das Bytecode verifizieren.