Bu sayfa yapay zekâ tarafından otomatik olarak çevrilmiştir. İngilizce sürüm esas alınır.İngilizce sürümü görüntüle →
Her Raydium programının en az bir ayrıcalıklı rolü vardır — programı yükseltebilen, yeni konfigürasyonlar oluşturabilen veya protokol ücretlerini çekebilen bir anahtar. Bu rollerin yapabileceklerini en aza indirmek (ve bunları gecikmeli multisig’lerin arkasına koymak), tehlikeye atılmış bir yöneticiye karşı birincil savunmadır. Bu sayfa rolleri ve bunların pratikte nasıl güvenli hale getirildiğini kataloglar.
Programa göre roller
AMM v4
CPMM
CLMM
Bir
Permission PDA tutmak, yetkilisinin CreatePermissionedPool çağırmasını sağlar — zaten kanonik bir havuza sahip bir çift için ek havuzlar oluşturma, her biri farklı bir seed_index türetilmiş adresinde. İzin yalnızca pool oluşturmaya kapsamlıdır: fonları hareket ettiremez, ücretleri değiştiremez veya mevcut herhangi bir havuza dokunmaz. Bunu iptal etme (ClosePermissionPda) yetkilinin daha fazla havuz oluşturmasını durdurur ancak zaten oluşturulan havuzları etkilemez.
limit_order_admin, kasıtlı olarak dar bir operasyonel roldür. Zincir dışı bir keeper’ın doldurulmuş emirleri temizleyebilmesi için vardır; böylece emrin sahibinin çevrimiçi olması gerekmez. Keeper anahtarı sıcaktır (keeper VM’de yaşar) ve yukarıdaki multisig’lerden bağımsız olarak döndürülür. Somut olarak, keeper yetkilisi şu şekilde sınırlandırılır:
SettleLimitOrder— doldurulmuş bir emrin çıktısını emrin limit fiyatında sahibinin ATA’sına itme.CloseLimitOrder— tamamen kapatılmış bir emrin hesabını kapatma ve kirayı geri alma (kira emir sahibine gider).
OpenLimitOrder, IncreaseLimitOrder, DecreaseLimitOrder çağıramaz, herhangi bir pool alanını değiştiremez veya başka herhangi bir talimat için imza atamaz — bu kontroller zincir üzerinde talimatın Accounts yapısındaki seed ve has_one kısıtlamaları tarafından uygulanır. Tehlikeye atılmış bir keeper en kötü ihtimalle kullanılamaz (emirler sahibi bunları kendileri kapatana kadar park edilir) veya meşru doldurulabilir emirleri sıra dışında kapatabilir; kullanıcı fonlarını sahibinin zaten yetkilendirdiği yerden başka bir yere taşıyamaz.
Farm v6
Bireysel çiftliklerin protokol yöneticisi yoktur — her çiftliğin oluşturucusu yalnızca kendi çiftliğini kontrol eder ve oluşturucunun yetkileri sınırlıdır (kullanıcı stake’lerini alamaz, staking mint’ini değiştiremez).
LaunchLab
Başlatmaların, eğrileri değiştirebilen veya toplanan fonları ele geçirebilen bir protokol yöneticisi yoktur.
Program yükseltme yetkilisi
Raydium’un programları standart Solana BPF Loader v3 yükseltme mekanizmasını kullanır. Tüm programlar için yükseltme yetkilisi 3/4 Squads multisig’idir. Neden 3/4: tek bir tehlikeye atılmanın yetersiz olması için yeterli imzacı; meşru bir yükseltmeyi koordine etmek için yeterince az. Dört yetki, temel ekip üyeleri tarafından tutulan bağımsız, hava geçişli soğuk cihaz imzacılarıdır. Sıralı imzalama aynı işlemde paralel onayları engeller; işlemler sabit bir son kullanma penceresini taşır. Multisig işlemleri Solana’nın STRIDE Programı (Asymmetric Research) ile ortaklık halinde periyodik olarak gözden geçirilir.Yükseltme yetkilisini kaldırma
Raydium, herhangi bir programın yükseltme yetkilisini null olarak ayarlamadı. Protokol, programların yükseltmesi gerektiği ilkesi altında çalışır (hataları düzeltmek, Token-2022 gibi uzantılar eklemek, entegrasyon kaymasını düzeltmek için). Ödün: kullanıcılar 3/4 multisig’in yalnızca iyi incelenmiş yükseltmeleri dağıtacağına güvenirler. Değişmez bir alternatif isteyen kullanıcılar için, eski AMM v4 programı son denetiminden bu yana kararlı kalmıştır; 18 ayda sıfır yükseltme. Bu kod yolu, yetki hala var olsa da etkili bir şekilde dondurulmuştur.AmmConfig yetkilisi
Her yeni AmmConfig oluşturması izinlidir — 3/5 hazine multisig’i yeni ücret seviyeleri ve tick aralıklarını yetkilendirir. Mevcut havuzlar AmmConfig’lerini PDA’ya göre referans alır; havuzun ücret seviyesi, AmmConfig’in söylediği şeydir. Yöneticiler mevcut bir AmmConfig’i değiştirebilir mi? Evet, teknik olarak.updateAmmConfig yönetici tarafından çağrılabilir. Pratikte, dağıtılmış AmmConfig’lere yapılan değişiklikler kaçınılır çünkü bu konfigürasyonu kullanan tüm havuzların ekonomisini sessizce değiştirir. Protokol politikası, herhangi bir değişiklik için yeni bir AmmConfig oluşturmak ve geçiş yapmaktır.
Yöneticiler konfigürasyon yoluyla protokol ücretlerini çalabilir mi? Hayır — AmmConfig ücret parametrelerini içerir ancak protokol ücreti alıcısını değil; bu havuz başına ayrı bir değişmez adrestir.
Protokol ücreti talebinde bulunma
Swap ücretlerinin bir kısmı (tipik olarak 25 bps swap ücretinin 3–12 bps’si, konfigürasyona bağlı olarak) bir protokol ücreti kasasına tahakkuk eder. Multisig bu tahakkuk eden ücretleri çekebilir. Kullanıcılar bundan dolayı LP bakiyelerinin değiştiğini asla görmezler — bu protokolün önceden ayrılmış payıdır, LP parası değildir.Farm oluşturucu yetkilisi
Farms v6, oluşturucuya şu yetkiyi verir:- Ödül kasasını finanse etme (daha fazla token ekleme).
- Zamanlamayı uzatma (bitiş saatini daha sonraya itme).
- Bitiş saatinden sonra
withdrawRewardçağırarak kullanılmayan kasa bakiyesini geri alma.
- Stake edilmiş kullanıcı LP’sini çekme.
- Staking mint’ini değiştirme.
- Emisyon oranlarını geriye dönük olarak değiştirme (yalnızca
setRewardsaracılığıyla ileriye dönük). - Kullanıcı hasatlarını dondurma.
Squads multisig konfigürasyonu
Raydium, farklı risk yüzeyleri için iki ayrı Squads multisig’i işletir. Her ikisi de Squads Protocol UI aracılığıyla zincir üzerinde incelenebilir.
Yükseltme multisig’inin operasyonel özellikleri:
- 24 saatlik timelock herhangi bir işlemde. Bugün onaylanan bir yükseltme en erken 24 saat sonra yürütülür, kullanıcılara yanıt verme zamanı verir.
- Hava geçişli soğuk cihaz imzalama. Soğuk cihazların ağ kartları fiziksel olarak çıkarılmıştır; yalnızca bir donanım cüzdanına bağlanırlar ve işlem verilerini ayrı bir sıcak cihazdan QR kodu aracılığıyla okurlar.
- Sıralı imzalama. Yalnızca bir soğuk cihaz bir işlemi oluşturup imzaladıktan sonra, sonraki soğuk cihaz imzalama işlemine başlayabilir — aynı işlemde çakışan veya paralel imzaları engeller.
- İşlem son kullanma tarihi. Her işlem sabit bir son kullanma penceresini taşır, bu nedenle eski işlemler otomatik olarak geçersiz hale gelir.
- TOTP + fiziksel anahtar uygulaması işlem başlatma ve zincir üzerinde yayın için kullanılan sıcak cihazlarda.
- Genel işlem kuyruğu. Herkes Squads UI’de bekleyen yükseltmeleri izleyebilir.
Yetkileri zincir üzerinde doğrulama
Bir programın mevcut yükseltme yetkilisini doğrulamanın en basit yolu:Authority beklenen Squads multisig adresi değilse, bir sorun vardır. Raydium, beklenen yetki adreslerini reference/program-addresses adresinde yayınlar.
AmmConfig / pool yöneticisi rolleri için, zincir üzerinde hesabı getirin ve çöz:
Tarihsel yetki değişiklikleri
Kullanıcı tarafı hususlar
Bir kullanıcı/LP/entegratör olarak ne yapmalısınız?- Büyük tahsislerden önce yükseltme yetkilisini kontrol edin. Belgelenen multisig’le eşleştiğini doğrulayın.
- Multisig etkinliğini izleyin. Squads UI bekleyen işlemleri gösterir; planlanan bir yükseltme, değişikliğe katılmıyorsanız geri almak için 24 saat verir.
- Timelock’a duyarlı geri alma stratejileri. Otomatik bir compounder çalıştırıyorsanız, geri alma yolunuzun değiştirilen bir talimatı gerektirmediğinden emin olun.
- Program değişmezliğini varsaymayın. Her Raydium programı yükseltilebilinir; buna göre planlayın.
Entegratörler için tuzaklar
1. Yetki adreslerini önbelleğe alma
Yükseltme yetkilisini veya yönetici multisig adresini kodunuza sabit kodlarsanız ve daha sonra döndürülürse, doğrulamanız başarısız olur.reference/program-addresses adresinden çalışma zamanında getirin veya periyodik olarak yenileyin.
2. AmmConfig’lerin kararlı olduğunu varsayma
Herhangi bir zamanda yeni bir AmmConfig oluşturulabilir. Toplayıcınız/yönlendiricininiz tam konfigürasyon listesini periyodik olarak yeniden getirmelidir (saatlik iyidir).3. Farm-oluşturucu üzüntü vektörleri
Düşük itibar sahibi bir çiftliğe yatırım yapıyorsanız, oluşturucu çiftliği erken bitirebilir ve ödül kasasını geri alabilir (hiçbir kullanıcı stake etmediğini varsayarak). Kullanıcılar stake ettikten sonra, orantılı haklar program tarafından uygulanır; geri alma yalnızca rasyonel sondan sonra kalanı alır.İşaretçiler
reference/program-addresses— kanonik yetki adresleri.security/attack-vectors— yönetici tehlikeleri nasıl ortaya çıkar.ray/treasury— treasury ve ücret toplama adresleri.security/disclosure— şüpheli yönetici sorunlarını bildirme.
- Squads Protocol — multisig UI.
- Solana BPF Loader belgeleri — yükseltme mekanizması.

