安全 · 风险披露

风险披露
真实风险,清晰说明。

DeFi协议存在固有风险。没有任何智能合约能保证无漏洞,没有任何流动性是永久的,也没有任何市场结果是预先确定的。本页记录了参与POTS前应了解的所有风险类别。

参与POTS生态涉及智能合约、流动性、市场和治理风险。用户在与任何Web3协议交互前,应验证合约并自行评估风险。

风险类别 8项已识别
智能合约
钱包安全
流动性
市场
治理
预言机 / 结算
监管
因地而异
协议依赖
可变
Key Takeaways
  • DeFi协议存在智能合约、流动性、市场和治理风险——任何协议都无法消除这些风险
  • POTS合约已由CertiK和Bitlabs审计——审计报告可公开验证
  • non-custodial设计意味着用户自控密钥,同时须完全承担钱包安全责任
  • 用户应验证合约、评估风险,仅投入可承受全额损失的资金
风险类别

八类 DeFi 风险

每个DeFi协议都在某种程度上承载这些风险。理解每一类风险,是负责任管理风险敞口的第一步。

智能合约风险
高风险

链上代码可能存在漏洞、逻辑错误或未发现的安全缺陷,被利用后造成资产损失。即使经过审计的合约也不能保证完全无缺陷。

POTS 缓解措施

已由CertiK和Bitlabs审计。通过CertiK Skynet提供$100万漏洞赏金,实时监控合约。审计报告公开发布于 /security/

钱包安全风险
高风险 · 用户自控

私钥泄露、钓鱼攻击和无限代币授权均可导致资产全额损失。任何协议都无法保护用户免受钱包级别安全失误的影响。

缓解步骤

重要持仓使用硬件钱包。通过 revoke.cash 审查并撤销未使用的授权。绝不向任何人透露私钥或助记词。

流动性风险
中等风险

市场深度不足可能在建仓或平仓时造成大额价格影响。流动性状况可能快速变化,在低成交量预测市场或波动时期尤为明显。

POTS 缓解措施

IBS $1底价由永久销毁至零地址的协议自有LP抵押保障。预测市场流动性通过Polymarket CLOB共享——二元市场最深的链上订单簿。

市场风险
中等风险

代币价格(IBS、POTS)受市场波动影响。预测市场头寸以二元结算——赢家获得全额价值,输家颗粒无收。价格不代表有保障的结果。

用户责任

头寸规模和组合分散完全由用户自行决定。POTS不提供投资建议。任何市场的历史表现不代表未来结果。

治理风险
中等风险

代币持有人可能投票修改协议参数——手续费结构、国库分配或收益机制。代币高度集中可能不成比例地影响治理结果。

POTS 缓解措施

战略决策要求通过Snapshot DAO实现25/50多签共识。任何单一实体——包括创始团队——都无法单方面动用协议资金。所有提案在执行前公开可查。

预言机 / 结算风险
中等风险

预测市场结果依赖可能出现误差、延迟或争议的数据来源。表述模糊的市场结算标准可能导致意外或有争议的结果。

POTS 缓解措施

结算标准在市场创建前上链确定——发布后不可更改。Polymarket使用可公开验证的数据源(Binance价格源、官方选举结果)。结算争议通过Polymarket仲裁流程处理。

监管风险
因司法管辖区而异

DeFi监管框架因司法管辖区差异显著,且持续演变。预测市场或DeFi协议的参与在某些地区可能受到限制、监管或明令禁止。

用户责任

用户须自行确保其参与行为符合所在司法管辖区的适用法律。POTS不提供法律建议。网络层面的地理限制可能随时变更,不另行通知。

协议依赖风险
可变

Pots Market继承了Polymarket基础设施、Polygon网络和BNB Smart Chain的风险。上述任何底层平台出现中断、协议升级或遭受攻击,都可能影响POTS功能。

背景说明

Polymarket合约由ChainSecurity审计,支撑数十亿美元交易量。Polygon和BNB Smart Chain是成熟的L1/L2网络。依赖经过实战检验的基础设施是有意为之的安全选择,而非单点集中风险。

降低风险

交互前:验证清单

以下步骤无法消除风险,但可在每次与POTS或任何DeFi协议交互前减少已知的可预防风险。

01

验证合约地址

绝不使用来自社交媒体、即时通讯软件或非官方渠道的合约地址。每次交易前必须与 /resources/contracts/ 的规范列表交叉核对。

02

查阅审计报告

POTS合约由CertiK和Bitlabs审计。在 /security/ 查阅两份报告,了解审计范围和记录的风险,再决定是否投入大额资金。

03

审查钱包授权

通过 revoke.cash 查看所有已授权给智能合约的代币权限。撤销所有不再主动使用的合约授权。无限授权是持续存在的攻击向量。

04

确认所有权已放弃

在BSCScan上验证POTS合约所有权已放弃至零地址。进入Contract → Read Contract → 调用 owner()。结果应为 0x000...dEaD。操作指引见 /security/

05

合理设置头寸规模

仅投入可承受全额损失的资金。预测市场头寸以二元结算——输家没有部分回收的可能。DeFi不是资本保全策略。

06

理解市场结算标准

下注预测头寸前,阅读并确认该市场的结算标准。结算标准一经发布不可更改——请确认其符合你对结果的预期。

Frequently Asked Questions

01 DeFi中的智能合约风险是什么?
智能合约风险是链上代码存在漏洞、逻辑错误或未知安全缺陷的可能性。即使已审计合约也可能含有未知攻击面。POTS合约由CertiK和Bitlabs审计,并提供$100万漏洞赏金——但任何审计都无法完全消除风险。交互前请查阅审计报告。
02 预测市场中的流动性风险是什么?
流动性风险是市场深度不足导致建仓或平仓时产生大额价格影响(滑点)的可能性。薄流动性可能带来不利成交价。下大额订单前请确认可用流动性,并注意流动性状况可能快速变化。
03 DeFi中的治理风险是什么?
治理风险是代币持有人投票修改协议参数,从而损害其他参与者利益的可能性。POTS治理要求通过Snapshot DAO达成25/50多签共识——任何单一实体都无法单方面修改协议规则。所有治理提案在执行前公开可查。
04 参与POTS可能损失全部资金吗?
是的。参与DeFi存在全额损失风险。智能合约漏洞、不利市场结果、流动性崩溃和钱包被盗,均可能导致全部或部分资金损失。仅投入可承受全额损失的资金。
05 如何降低DeFi风险敞口?
关键步骤:每次交易前在/resources/contracts/验证合约地址;在/security/查阅审计报告;通过revoke.cash撤销未使用的代币授权;重要持仓使用硬件钱包;绝不共享私钥。跨协议和头寸规模进行分散配置。
安全

相关安全资源

了解风险。
现在去验证。

了解风险是第一步。第二步是链上验证——审计报告、合约地址和实时监控数据全部公开。

Join Pots