# Orbit 两资产资金池 v4：AI 辅助内部安全审查
审查日期：2026-09-25（Asia/Shanghai）
状态：已完成一轮内部审查，存在未解决问题；不是第三方审计证书。

## 适用范围
冻结版本 61f3e398cfc3c3ef62c4a3070f3b9da769d1a326：
OrbitPoolCore、OrbitPoolMainnet、OrbitMainnetOracle，以及该版本的浏览器部署/钱包流程。
此报告不覆盖本站新增的五资产池、ORBIT 代币、奖励分配合约或其部署流程，不能用作这些新功能的审计证明。

## 已完成的验证
- 重新编译两个主网候选合约：creation bytecode 与冻结产物一致；runtime artifact 与 ABI 匹配本地现有产物；编译无警告。此比较不代表已核验任意链上部署地址。
- 既有资金池 8 个场景通过，主网候选合约的 6 组输出检查通过。
- 浏览器部署/恢复的 3 组检查通过。
- 3 个固定随机种子，共 180 次操作尝试，135 次提交成功、45 次因预期权限/余额/抵押等规则被拒绝；检查现金、债务、准备金和用户份额守恒。
- 5 项专项问题复现成功：暂停补仓、价格源失效、计息频率、末笔份额舍入和破产恢复。复现成功表示问题仍存在，不是已修复。

所有上述链上交易仅在本地内存 Ganache 执行。固定主网地址处使用模拟代币及模拟喂价，未使用真实资金或硬件钱包。

## 静态分析
Slither 0.11.6 扫描主网入口产生 64 条原始告警（项目 35、依赖 28、混合 1），Oracle 单独扫描产生 7 条且与前者重叠。原始告警不等于确认漏洞。25 条主网 High/Medium 已重点复核：误报、有意的数学模式、零状态检查和返回值处理；未新增确认的高、中风险漏洞。低级及信息项仅作上下文核对，未逐条证明安全；已复现的业务设计问题仍未解决。

## 仍需处理
1. 加强已保存部署清单的合约身份核对，以及交易中断后的恢复。
2. 明确定义与调用频率无关的计息规则。
3. 改善暂停期间救援补仓、喂价中断和破产后的恢复机制。
4. 修正末笔取款可能留下的微量无主份额资产，复核清算份额的兑现与滑点保护。

## 证据边界
这是一轮 AI 辅助内部检查。没有第三方签署或认证，不保证不存在漏洞，不构成开放公众资金的批准。
未完成真实代币主网分叉、长时间覆盖率驱动模糊测试、形式化验证、MEV/经济攻击全面分析或任意线上地址身份认证。
冻结审计包未修改，生产合约未在本轮修复或重新部署。内部完整报告和详细复现材料保留用于整改及独立审计。

## 冻结源码指纹（SHA256）
OrbitPoolCore.sol: b17dad2feffc7500f51f6101f780640fddc79b80a140bccd09af6c83afd7c1c4
OrbitPoolMainnet.sol: 5d0bb50dedaf97083a6c26be23278d01efa15f08ee28501e636a0f60d511a1df
OrbitMainnetOracle.sol: 2c2414655d23f826fdd24cf6051093f4d10e5360c8fe81262a1c95c67b260b1a

## 独立审计证书
尚无已核验的独立第三方审计证书。获得真实报告后，应另行核对机构、代码版本、范围和复测结论。
