Bu sayfa yapay zekâ tarafından otomatik olarak çevrilmiştir. İngilizce sürüm esas alınır.İngilizce sürümü görüntüle →
Her Raydium programının en az bir ayrıcalıklı rolü vardır — programı yükseltebilen, yeni konfigürasyonlar oluşturabilen veya protokol ücretlerini çekebilen bir anahtar. Bu rollerin yapabileceklerini en aza indirmek (ve gecikmeli multisig’lerin arkasına koymak) tehlikeye atılmış bir yöneticiye karşı birincil savunmadır. Bu sayfa rolleri ve bunların pratikte nasıl güvenli hale getirildiğini kataloglar.
Programa göre roller
AMM v4
CPMM
Yaratıcı ücreti toplama ayrıcalıklı bir rol tanıtmaz.
CollectCreatorFeePermissionless herhangi bir ödeyiciyi kabul eder, alıcı sahibini PoolState.pool_creator ile sınırlandırır ve her iki hedefi de o yaratıcının kanonik ATA’larına sınırlandırır. Bir çağrıcı eksik ATA’ları finanse edebilir ve taramasını tetikleyebilir ancak ücretleri yeniden yönlendiremez.
CLMM
Bir
Permission PDA’sı tutmak, yetkilisinin CreatePermissionedPool çağırmasına izin verir — zaten kanonik bir havuza sahip bir çift için ek havuzlar oluşturur, her biri farklı bir seed_index türetilmiş adresinde. İzin sadece pool oluşturmaya kapsamlıdır: fonları hareket ettiremez, ücretleri değiştiremez veya mevcut herhangi bir havuza dokunmaz. İptal etmek (ClosePermissionPda) yetkilinin daha fazla havuz oluşturmasını durdurur ancak zaten oluşturulan havuzları etkilemez.
limit_order_admin kasıtlı olarak dar bir operasyonel roldür. Zincir dışı bir keeper’ın doldurulmuş emirleri, emrin sahibinin çevrimiçi olması gerekmeden tarayabilmesi için vardır. Keeper anahtarı sıcaktır (keeper VM’de yaşar) ve yukarıdaki multisig’lerden bağımsız olarak döndürülür. Somut olarak, keeper yetkilisi şu şekilde sınırlandırılır:
SettleLimitOrder— doldurulmuş emrin çıktısını sahibinin ATA’sına emrin limit fiyatında itin.CloseLimitOrder— tamamen çözülmüş bir emrin hesabını kapat ve kirayı geri al (kira emir sahibine gider).
OpenLimitOrder, IncreaseLimitOrder, DecreaseLimitOrder çağıramaz, herhangi bir pool alanını değiştiremez veya başka herhangi bir talimat için imza atamaz — bu kontroller zincir üzerinde talimatın Accounts yapısındaki seed ve has_one kısıtlamaları tarafından uygulanır. Tehlikeye atılmış bir keeper en kötü ihtimalle kullanılamaz (emirler sahibi kendileri çözenene kadar park edilir) veya meşru doldurulabilir emirleri sıra dışında çöz/kapat; kullanıcı fonlarını sahibinin zaten yetkilendirdiği yerden başka bir yere taşıyamaz.
Farm v6
Bireysel farmların protokol yöneticisi yoktur — her farmın yaratıcısı sadece kendi farmını kontrol eder ve yaratıcının güçleri sınırlıdır (kullanıcı stake’lerini ele geçiremez, staking mint’ini değiştiremez).
LaunchLab
Platform-yönetici izin listesi kendi kendini sınırlandırır: o platform altındaki launch’ların hangi
GlobalConfig hesaplarını kullanabileceğini sınırlandırır. Diğer platformlar veya mevcut launch fonları üzerinde yetki vermez. Kanonik delegeli yetki adresleri reference/program-addresses içinde yaşar.
Program yükseltme yetkilisi
Raydium’un programları standart Solana BPF Loader v3 yükseltme mekanizmasını kullanır. Tüm programlar için yükseltme yetkilisi 3/4 Squads multisig’idir. Neden 3/4: tek bir tehlikeye atılmanın yetersiz olması için yeterli imzacı; meşru bir yükseltmeyi koordine etmenin uygulanabilir olması için yeterince az. Dört yetki bağımsız, hava geçirmez soğuk cihaz imzacılarıdır ve çekirdek takım üyeleri tarafından tutulur. Sıralı imzalama aynı işlemde paralel onayları engeller; işlemler sabit bir son kullanma penceresine sahiptir. Multisig işlemleri Solana’nın STRIDE Programı (Asymmetric Research) ile ortaklık halinde periyodik olarak gözden geçirilir.Yükseltme yetkilisini kaldırma
Raydium, herhangi bir programın yükseltme yetkilisini null olarak ayarlamadı. Protokol, programların yükseltlenebilir olması gerektiği ilkesi altında çalışır (hataları yamalamak, Token-2022 gibi uzantılar eklemek, entegrasyon kaymasını düzeltmek). Ödünleşme: kullanıcılar 3/4 multisig’in sadece iyi incelenmiş yükseltmeleri dağıtacağına güvenir. Hiçbir Raydium programı şu anda donmuş veya değişmez bir alternatif olarak kabul edilecek kadar yavaş hareket etmiyor — AMM v4, tarihsel olarak bunların en statik olanı, kendisi 2026-07-22’de yeniden dağıtıldı. Her program için son dağıtılan slot herkese açıktır; herhangi birinin hareketsiz olduğunu varsaymadan önce okuyun:
(Her programın
ProgramData hesabından; solana program show <PROGRAM_ID> aynı slot’u bildirir.)
AmmConfig yetkilisi
Her yeni AmmConfig oluşturması izinlidir — 3/5 treasury multisig’i yeni ücret seviyeleri ve tick aralıklarını yetkilendirir. Mevcut havuzlar AmmConfig’lerini PDA’ya göre referans alır; havuzun ücret seviyesi AmmConfig’in söylediği şeydir. Yöneticiler mevcut bir AmmConfig’i değiştirebilir mi? Evet, teknik olarak.updateAmmConfig yönetici tarafından çağrılabilir. Pratikte, dağıtılan AmmConfig’lere yapılan değişiklikler kaçınılır çünkü bu konfigürasyonu kullanan tüm havuzların ekonomisini sessizce değiştirir. Protokol politikası herhangi bir değişiklik için yeni bir AmmConfig oluşturmak ve geçiş yapmaktır.
Yöneticiler konfigürasyon yoluyla protokol ücretlerini çalabilir mi? Hayır — AmmConfig ücret parametrelerini içerir ancak protokol ücreti alıcısını değil; bu havuz başına ayrı bir değişmez adrestir.
Protokol ücreti talebinde bulunma
Swap ücretlerinin bir kısmı (tipik olarak 25 bps swap ücretinin 3–12 bps’si, konfigürasyona bağlı olarak) bir protokol ücreti kasasına tahakkuk eder. Multisig bu tahakkuk eden ücretleri çekebilir. Kullanıcılar bundan dolayı LP bakiyelerinin değiştiğini asla görmezler — bu protokolün önceden ayrılan payıdır, LP parası değildir.Farm yaratıcısı yetkilisi
Farm v6’lar yaratıcıya şu güçleri verir:- Ödül kasasını finanse et (daha fazla token ekle).
- Zamanlamayı uzat (bitiş zamanını ileri itmek).
- Bitiş zamanından sonra
withdrawRewardçağrısı yaparak kullanılmayan kasa bakiyesini geri al.
- Stake edilmiş kullanıcı LP’sini çek.
- Staking mint’ini değiştir.
- Emisyon oranlarını geriye dönük olarak değiştir (sadece
setRewardsyoluyla ileri bakış). - Kullanıcı hasat’larını dondur.
Squads multisig konfigürasyonu
Raydium, farklı risk yüzeyleri için iki ayrı Squads multisig’i işletir. Her ikisi de Squads Protocol UI’ı aracılığıyla zincir üzerinde incelenebilir.
Yükseltme multisig’inin operasyonel özellikleri:
- Herhangi bir işlemde 24 saatlik timelock. Bugün onaylanan bir yükseltme en erken 24 saat sonra yürütülür ve kullanıcılara yanıt verme zamanı verir.
- Hava geçirmez soğuk cihaz imzalama. Soğuk cihazların ağ kartları fiziksel olarak çıkarılmıştır; sadece bir donanım cüzdanına bağlanırlar ve işlem verilerini ayrı bir sıcak cihazdan QR kodu aracılığıyla okurlar.
- Sıralı imzalama. Sadece bir soğuk cihaz bir işlemi oluşturup imzaladıktan sonra sonraki soğuk cihaz imzalama işlemine başlayabilir — aynı işlemde çakışan veya paralel imzaları engeller.
- İşlem son kullanma tarihi. Her işlem sabit bir son kullanma penceresine sahiptir, bu nedenle eski işlemler otomatik olarak geçersiz kılınır.
- TOTP + fiziksel anahtar uygulaması işlem başlatma ve zincir üzerinde yayın için kullanılan sıcak cihazlarda.
- Genel işlem kuyruğu. Herkes Squads UI’ında bekleyen yükseltmeleri izleyebilir.
Yetkileri zincir üzerinde doğrulama
Bir programın mevcut yükseltme yetkilisini doğrulamanın en basit yolu:Authority beklenen Squads multisig adresi değilse, bir sorun vardır. Raydium beklenen yetki adreslerini reference/program-addresses üzerinde yayınlar.
AmmConfig / pool yönetici rolleri için, zincir üzerinde hesabı getir ve çöz:
AmmConfig admin alanına sahip değildir — program yöneticisi programa derlenmiş bir pubkey’dir (crate::admin::ID) ve konfigürasyon başına operasyonel yetkililer protocolOwner / fundOwner’dır. BPF yükseltme yetkilisi ayrı, loader seviyesi bir konudur; solana program show ile okuyun.
Tarihsel yetki değişiklikleri
Kullanıcı tarafı hususlar
Kullanıcı/LP/entegratör olarak ne yapmalısınız?- Büyük tahsislerden önce yükseltme yetkilisini kontrol edin. Belgelenen multisig’le eşleştiğini doğrulayın.
- Multisig etkinliğini izleyin. Squads UI bekleyen işlemleri gösterir; planlanan bir yükseltme değişikliğe katılmıyorsanız çıkış yapmak için 24 saat verir.
- Timelock’a duyarlı geri alma stratejileri. Otomatik bir compounder çalıştırıyorsanız, çıkış yolunuzun değiştirilmekte olan bir talimatı gerektirmediğinden emin olun.
- Program değişmezliğini varsaymayın. Her Raydium programı yükseltilebilinir; buna göre planlayın.
Entegratörler için tuzaklar
1. Yetki adreslerini önbelleğe alma
Yükseltme yetkilisini veya yönetici multisig adresini kodunuza sabit kodlarsanız ve daha sonra döndürülürse, doğrulamanız başarısız olur.reference/program-addresses adresinden çalışma zamanında getirin veya periyodik olarak yenileyin.
2. AmmConfig’lerin kararlı olduğunu varsaymak
Herhangi bir zamanda yeni bir AmmConfig oluşturulabilir. Toplayıcınız/yönlendiriciniz tam konfigürasyon listesini periyodik olarak yeniden getirmelidir (saatlik iyidir).3. Farm-yaratıcısı üzüntü vektörleri
Düşük itibar farmına yatırım yapıyorsanız, yaratıcı farmı erken bitirebilir ve ödül kasasını geri alabilir (hiçbir kullanıcı stake etmediğini varsayarak). Kullanıcılar stake ettikten sonra, pro-rata yetkilendirmeler program tarafından uygulanır; geri alma sadece rasyonel sondan sonra kalanı alır.İşaretçiler
reference/program-addresses— kanonik yetki adresleri.security/attack-vectors— yönetici tehlikeye atılmalarının nasıl tezahür ettiği.ray/treasury— treasury ve ücret toplama adresleri.security/disclosure— şüpheli yönetici sorunlarını bildirme.
- Squads Protocol — multisig UI.
- Solana program & loader dokümanları — yükseltme mekanizması ve yükseltme yetkilisini iptal etmenin bir programı değişmez hale nasıl yaptığı.

