Sicherheit und Transparenz
Dein Geld liegt in einem Vertrag, den du lesen kannst
Wenn du bei Bernuvia kaufst, verwahrt Bernuvia dein USDC nicht: Es liegt in einem öffentlichen Vertrag auf Polygon, bis der Kauf abgeschlossen ist. Hier findest du die Adressen, was der Vertrag garantiert, das Audit, das er durchlaufen hat, und das, das noch aussteht, und wie du uns Bescheid gibst, wenn du eine Lücke findest.
Die Verträge
Alles läuft im Polygon-Hauptnetz (Chain-ID 137). Jede Adresse führt zum Explorer: Dort kannst du den Code und jede Transaktion lesen.
Treuhandvertrag · MarketplaceEscrow
Code verifiziertNimmt die Zahlung des Käufers entgegen und hält sie, bis sie an den Verkäufer freigegeben oder erstattet wird. Es ist der einzige Ort, an dem das Geld eines Kaufs liegt.
Quellcode auf Polygonscan verifiziert (exakte Übereinstimmung). Solidity 0.8.24, Optimizer mit 200 Runs, aufgebaut auf OpenZeppelin: AccessControl, ReentrancyGuard, Pausable, SafeERC20 und EIP-712.
Adresse 0x33C6eFD7523821c2AB51d874e440Ac8A0C97f409
Mitgliedschaftsabbuchung · SubscriptionCollector
Code verifiziertBucht die Verkäufer-Mitgliedschaft in USDC ab, mit Grenzen, die auf der Chain festgelegt sind: Der Verkäufer setzt einen Höchstpreis und einen Zeitraum, und der Betreiber kann nur bis zu diesem Maximum abbuchen, einmal pro Zeitraum und immer an die Treasury. Die Treasury zu ändern dauert 48 Stunden.
Quellcode auf Polygonscan verifiziert (exakte Übereinstimmung, MIT-Lizenz). Er liegt im selben Repository wie der Treuhandvertrag, mit demselben Compiler und derselben OpenZeppelin-Basis.
Adresse 0x3860f37D6066AF02811b24FE66D0bd00F693AD21
USDC · Circle
Vertrag eines DrittenDie Währung aller Käufe: das native USDC von Circle auf Polygon. Es ist kein Vertrag von Bernuvia.
Adresse 0x3c499c542cEF5E3811e1192ce70d8cC03d5c3359
Was der Treuhandvertrag garantiert
Diese Regeln setzt kein Bernuvia-Server durch: Sie stehen im Vertrag, und jeder kann sie im verifizierten Code prüfen.
Das Geld geht nie durch Bernuvia
Das USDC geht von der Wallet des Käufers direkt in den Vertrag. Bernuvia verwahrt es zu keinem Zeitpunkt.
Nur zwei Ausgänge
Das Geld eines Kaufs kann nur an den Verkäufer freigegeben oder an den Käufer erstattet werden. Einen dritten Weg gibt es nicht.
Jeder hebt seins ab
Zahlungen werden gutgeschrieben, und jede Partei hebt ab, wann sie will. Eine gesperrte Adresse kann die Auszahlungen der anderen nicht blockieren.
Die Streitigkeit vor der Freigabe
Eine Streitigkeit kann nur eröffnet werden, bevor die automatische Freigabe abläuft, niemand kann einen bereits abgeschlossenen Kauf wieder aufmachen.
Eine Streitigkeit bleibt nicht hängen
Bleibt eine Streitigkeit 30 Tage ungelöst, kann sie jeder schließen, und der Vertrag erstattet dem Käufer den vollen Betrag.
Die Gebühr ist auf der Chain gedeckelt
Die Höchstgebühr wird im Vertrag verwaltet, und jedes Angebot muss unter dieser Grenze bleiben.
Begrenzte Fristen
Das Fenster der automatischen Freigabe ist im Vertrag auf 1 Stunde bis 365 Tage begrenzt; Käufer und Verkäufer können nie dieselbe Adresse sein.
Signierte Angebote, nur einmal nutzbar
Jeder Preis wird mit EIP-712 signiert und gilt nur einmal. Die Prüfung fand keinen Weg, das Kapital zu stehlen oder eine Signatur wiederzuverwenden.
Audit
Der Treuhandvertrag hat vor dem Start im Hauptnetz ein internes adversariales Audit durchlaufen. Das ist genau, was getan und was gefunden wurde.
Methode
- Drei unabhängige adversariale Prüfungen, jede mit eigenem Blickwinkel: Gelder und Reentrancy; Zugriffskontrolle und Signaturen; Zustandsautomat und Griefing.
- Statische Analyse mit Slither 0.11.5.
- Eine Invariante zur Erhaltung der Gelder, geprüft über 250 zufällige Operationen.
- 18 Hardhat-Tests, mit einem Regressionstest pro Fund.
Funde
9 Funde: 1 kritisch, 1 hoch, 3 mittel, 2 niedrig und 2 informativ. Alle kritischen, hohen und mittleren wurden vor dem Deployment im Hauptnetz behoben; die 2 niedrigen wurden operativ abgemildert.
Der Vertrag für die Mitgliedschaftsabbuchung hat seine eigene interne Prüfung durchlaufen: 15 Tests und 7 Funde, alle behoben oder mit Begründung akzeptiert.
Sicherheit der Plattform
Abseits der Chain: was dein Konto und deine Downloads schützt.
- Zwei-Faktor-Bestätigung und ein zusätzlicher Code für sensible Aktionen: Eine Auszahlung verlangt deine Signatur und einen Code an deine E-Mail.
- MCP- und API-Tokens tragen eingeschränkte Rechte: Sie können nie eine Zahlung signieren, Gelder abheben oder das Konto ändern.
- Die Treasury ist eine Multisig-Wallet.
- Sitzungen laufen bei Inaktivität ab.
- Sicherheits-Header in jeder Antwort: CSP mit Nonce pro Anfrage, COOP und CORP.
- Jeder Download trägt seine SHA-256-Prüfsumme.
Eine Schwachstelle melden
Wenn du eine Sicherheitslücke findest, wollen wir es vor allen anderen wissen. So erzählst du es uns:
Schreib uns über das Kontaktformular
Setz „Sicherheit“ in den Betreff und beschreib, was du gefunden hast, wie man es reproduziert und welche Auswirkung es hat.
Wenn du ein Konto hast, nutze die Fehlermeldung im Panel
Der Button „Fehler melden“ im Panel erreicht dasselbe Team und bleibt mit deinem Konto verknüpft.
Gib uns Zeit, es zu beheben
Wir bestätigen den Eingang und sagen dir, wann es behoben ist. Wir bitten dich, bis dahin nichts zu veröffentlichen.

