Ethereum · Base · Solana · Monad · Bitcoin — unterstützt

Je kleiner die Vertrauensoberfläche, desto kleiner die Fehleroberfläche.

LOSURIA hat sich für Einschränkungen statt Features entschieden. Unveränderliche Contracts auf Ethereum-Mainnet. Keine versteckten Admin-Keys, eine minimale, eng begrenzte Admin-Oberfläche, kein Contract-Pause-Schalter und kein Upgrade-Proxy.

Die Fee-Collectors, der LSR-Token, die DEX und beide Forwarder sind ohne Owner. Der Subscription-Owner besitzt begrenzte Preis- und Programmrechte; ihr separat lesbarer Referral-Manager kann ausschließlich die KOL-Berechtigung umschalten. LOSURIA kann fail-closed eigene neue Relay-Übermittlungen stoppen, aber weder Assets entziehen noch signierte Aufträge umschreiben; Owner-Cancel, Recovery und direkte On-Chain-Ausführung bleiben erreichbar. Private Ausführung wird genutzt, wo der unterstützte Chain-Pfad sie vorsieht. Jede Behauptung unten ist unabhängig verifizierbar.

01 · Was wir NICHT haben

Einschränkungen, bewusst ausgeliefert.

Die meisten Sicherheitsvorfälle in diesem Markt stammen aus Kontrollen, die der Betreiber niemals hätte ausliefern dürfen. Wir haben sie nicht ausgeliefert.

02 · Heute onchain

Live auf Ethereum-Mainnet, jedes Byte verifizierbar.

Jeder Eintrag des aktiven Releases unten verweist auf den live Bytecode an seiner Adresse auf dem jeweiligen Produktionsnetzwerk. Die Verify-Seite verlinkt jede Adresse mit ihrem öffentlichen Quellnachweis; exact_match auf Sourcify ist dort der Byte-für-Byte-Nachweis, wo er vorliegt.

LOSURIA SubscriptionDAI-direkt · begrenzte Owner- und KOL-Berechtigungsmanager-Rollen
0x11Eb592D…35052dcc ↗
Swap Forwarderohne Owner · immutable 1% Swap-Fee, geprüftes Min-Out, beliebige DEX-Route
0xa186b51B…172993 ↗
Send Forwarderohne Owner · immutable 0,05% Fee auf Native-Sends
0x87f4c561…22D313 ↗
LOSURIA DEX Factoryohne Owner · immutable v2-Style-Pairs, 1% Protokoll-Fee im swap() selbst
0x43C27ccA…4c3cE7 ↗
LOSURIA DEX Routerohne Owner · immutable · fee-befreit auf dem LOSURIA-Pair-Pfad
0x7076C08A…060019 ↗
Conditional Snipe Executor · EthereumV5 · vom Nutzer signierte Order und deterministische Exits · unveränderlicher Prüfer
0x4cfe1230…f5af6e4 ↗
Conditional Snipe Executor · BaseV5 · vom Nutzer signierte Order und deterministische Exits · unveränderlicher Prüfer
0x7a7dffdd…f618b91 ↗
Conditional Snipe Executor · MonadV5 · vom Nutzer signierte Order und deterministische Exits · unveränderlicher Prüfer
0x5410f056…8c76981 ↗
LSR-Tokenohne Owner · jeder owner()-Call revertet
0xe9126022…39db04 ↗

Jede gelistete Adresse des aktiven Releases hat einen öffentlichen Verifikationsstatus; das Netzwerk steht in der Tabelle und auf der Verify-Seite. Die begrenzten Owner- und Referral-Manager-Rollen der Subscription, unveränderliche Fee-Ziele und fehlende Owner-Rollen der Fee-Collectors, des LSR-Tokens, der DEX und der Forwarder sind unabhängig on-chain lesbar. Aktuelle First-Block-Orders sind Owner-signiert und binden Betrag, Empfänger, Output-Floor, Fees und Zeitfenster. Eine EVM-Wrapped-Native-Allowance an den unveränderlichen Executor kann wiederverwendbar sein, bewegt aber ohne passende Signatur keine Mittel. Ein Fill ohne Exitplan geht direkt an den signierten Empfänger; bei vor-signiertem Exitplan bleibt der Token bis Exit oder Owner-Recovery isoliert im Executor. Der KOL-Rev-Share kann nie mehr auszahlen als on-chain gutgeschrieben wurde.

03 · Bytecode selbst verifizieren

Verifiziere es selbst, ohne Drittpartei.

Adressen mit Sourcify-Match sind auf der offenen, freien, dezentralen Registry source-verifiziert; exact_match ist die strengste Stufe, die Sourcify vergibt (Constructor-Args + Metadata-Hash matchen beide).

Öffne die Lookup-Seite des LOSURIA Subscription und du siehst die Solidity-Quelle Seite-an-Seite mit dem On-Chain-Bytecode, mit exact_match unter 0x11Eb592D…35052dcc.

Ein Etherscan-Verifizierungs-Badge ist eine zusätzliche öffentliche Prüfmöglichkeit; Sourcify bleibt für den aktuellen Release das kanonische Trust-Signal, weil sein Status oben verlinkt ist. Die Bytecode-Pinning-Tabelle unten macht den Verifizierungs-Anbieter irrelevant, du kannst verifizieren, ohne irgendeinem Drittpartei-Verifier zu vertrauen.

Für den Spot-Check vom Terminal ist der On-Chain-Bytecode ein einzelner cast-Call entfernt, kein Clone nötig:

cast code 0x11Eb592D0771B2b0c80571728534838135052dcc \
  --rpc-url https://eth.llamarpc.com   # beliebiger Mainnet-RPC
# Das Ergebnis ist content-addressable, daher bekommen alle
# Verifizierer dieselben Bytes, egal welchen RPC sie fragen.

Für den deterministischen Spot-Check ist unten der sha256 des Runtime-Bytecodes jedes Contracts gepinnt. Jeder Hash wurde bei Mainnet-Block 25 512 495 (11. Juli 2026) aus dem öffentlichen Chain-Zustand aufgezeichnet und kann dort reproduziert werden; non-upgradeable Contracts sind unveränderlich, der Hash matched also dauerhaft. cast code via Pipe in sha256sum, das Digest muss Zeile für Zeile gegen diese Tabelle stimmen.

# Eine Zeile deterministisch verifizieren:
cast code <ADRESSE> --rpc-url <BELIEBIGER_RPC> \
  | tr -d $'\n' \
  | sha256sum
LOSURIA SubscriptionRuntime-Bytecode sha256
4990c3c0…e21236
Swap ForwarderRuntime-Bytecode sha256
0006b479…bebeda
Send ForwarderRuntime-Bytecode sha256
0d67e670…66dc7a
LOSURIA DEX FactoryRuntime-Bytecode sha256
7d4df3a1…8d926d
LOSURIA DEX RouterRuntime-Bytecode sha256
db4ba781…0d9872
LSR TokenRuntime-Bytecode sha256
acd8cf2c…b70e3b

Vollständige 64-Zeichen-Digests, ohne Abkürzung, in Tabellen-Reihenfolge: 4990c3c09abb896c84b42c0459da0ab4723aded98da8783f3de1bca7b9e21236 · 0006b47982155ba8a7eddd0176c456b4b3617d6ba3d7a3f04a26790b93bebeda · 0d67e6705cb54b08a3f9043ff089da1cc2292c5f64096cccb879deeb3b66dc7a · 7d4df3a1390fdd0ad3379d85062b156ea7efcb0f94c7f8daed3b45fccd8d926d · db4ba781de10a3f28cf8368845b2a9cfdc93db58260a93347f36efe7340d9872 · acd8cf2c77a2c545d846b1ce0b89780a6d684901bcbf6bb37e608a47b5b70e3b.

Falls du einen Source-vs-Bytecode-Mismatch auf einer Adresse oben findest, ist das ein Sicherheitsvorfall. Reiche es in-app unter Einstellungen · Support ein; das Ticket ist an dein Wallet gebunden, die Antwort landet als Push-Notification, und der Betreiber liest jedes einzelne.

Ein vollständiger Source-Repository-Mirror ist Teil der Post-Launch-Transparenz-Roadmap; bis dahin ist der Sourcify exact-match-Eintrag das kanonische Drittpartei-Artefakt.

04 · Öffentliche Proof-Seiten

Live-Belege, keine Slogans.

Drei Seiten, die jeder sofort öffnen kann. Keine Auswahl, keine Kuratierung, aus dem Live-System.

/tradesjeder ausgeführte Swap, Tx-Hash + Etherscan-Link
app.losuria.com/trades ↗
/latencyp50 / p95 / p99 pro Chain, letzte Stunde / Tag / Woche
app.losuria.com/latency ↗
/architecturejede Komponente, Threat-Grenze + beweisender Test
app.losuria.com/architecture ↗

/trades listet jeden ausgeführten Swap mit Tx-Hash und Etherscan-Link. Keine Auswahl, keine Kuratierung. /latency zeigt p50 / p95 / p99 pro Chain über die letzte Stunde, Tag und Woche, gemessen auf dem Live-Ausführungspfad — Ethereum-Swaps über den dedizierten Ausführungspfad, Snipe-Detect-to-Submit über den an den jeweiligen Auftrag gebundenen RPC-Endpunkt — keine Marketing-Behauptung. /architecture dokumentiert jede Komponente der Plattform mit ihrer Threat-Model-Grenze und dem Test, der sie beweist, aktualisiert, sobald sich der Stack ändert.

05 · Status der Drittpartei-Prüfung

Gegen die Quelle verifizieren, nicht gegen ein Logo.

Ein unabhängiges externes Security-Audit der bereitgestellten LOSURIA-Contracts ist weder abgeschlossen noch öffentlich beauftragt. Bis ein unabhängiger Report veröffentlicht ist, steht das Sicherheitsmodell auf drei Aussagen, die jeder schon heute gegen den bereitgestellten Bytecode und, wo vorhanden, die dazugehörige gematchte Quelle prüfen kann.

Für eine formale Tier-1-Prüfung sind bisher weder unabhängiger Prüfer noch Umfang öffentlich bestätigt. Falls eine unabhängige Prüfung beauftragt wird, werden der Abschlussbericht und wesentliche Findings veröffentlicht. Bis dahin ist die Quelle der verfügbare Nachweis: exakt lesen, was ausgeführt wird, und es gegen das Bytecode verifizieren.

Schwachstelle gefunden? Reiche sie unter Einstellungen · Support in der App ein. Tickets sind an dein Wallet gebunden und können den Betreiber benachrichtigen. Berechtigte Meldungen können nach koordinierter Offenlegung für eine Ermessenszahlung aus der Treasury berücksichtigt werden; Betrag und Auszahlung sind nicht garantiert.