Je kleiner die Vertrauensoberfläche, desto kleiner die Fehleroberfläche.
LOSURIA hat sich für Einschränkungen statt Features entschieden. Unveränderliche Contracts auf Ethereum-Mainnet. Keine versteckten Admin-Keys, eine minimale, eng begrenzte Admin-Oberfläche, kein Pause-Schalter, kein Upgrade-Proxy.
Die Fee-Collectors, der LSR-Token, die DEX und beide Forwarder sind ohne Owner; die Subscription ist Ownable an die Ledger-kontrollierte Treasury, und das einzige Owner-Recht der Token-Factory ist eine hart begrenzte Featured-Slot-Fee. Nichts kann einen Trade pausieren oder zensieren, User-Mittel oder LP entziehen, Supply minten oder Bytecode upgraden. Reth im Ethereum-Hot-Path. Multi-Builder MEV-Übermittlung. Der gesamte Fee-Pfad vermeidet die Freeze-Power eines Stablecoin-Emittenten. Jede Behauptung unten ist in einem Befehl verifizierbar.
Einschränkungen, bewusst ausgeliefert.
Die meisten Sicherheitsvorfälle in diesem Markt stammen aus Kontrollen, die der Betreiber niemals hätte ausliefern dürfen. Wir haben sie nicht ausgeliefert.
- Keine versteckten Admin-Keys, kein Upgrade, kein Pause in den deployten Contracts. Die Fee-Collectors, der LSR-Token, die LOSURIA DEX und beide Forwarder sind ohne Owner — jeder
owner()-Call revertet oder es existiert gar keine Owner-Rolle. Die Subscription istOwnablean eine einzige Ledger-kontrollierte Treasury; die DEX-Venue-Token-Factory istOwnable2Stepan einen Operator-EOA. Die Owner-Rechte, vollständig: den Abo-Preis innerhalb eines 50–200 %-Bands anpassen und die Launchpad-Featured-Fee innerhalb eines festen Korridors von 0,005–1 ETH/Tag setzen. Die 1 %-Launch-Fee selbst ist eine Compile-Time-Konstante ohne Setter. Keine Adresse, Owner oder nicht, kann einen Trade pausieren oder zensieren, User-Mittel oder LP entziehen, neue Supply minten oder den Implementation-Bytecode upgraden. User-Assets bleiben unabhängig davon onchain erreichbar. - Kein Proxy / Upgrade-Pfad. Jeder Contract ist ein Final-Bytecode-Deployment. Kein delegatecall zu einer veränderbaren Implementation. Der Bytecode an der deployten Adresse heute ist der Bytecode für immer.
- Keine Pause-Mechanik. Selbst im Notfall kann der Betreiber einen Trade nicht stoppen oder zensieren. Wird eine Schwachstelle entdeckt, ist die einzige Mitigation, die Offenlegung zu publizieren und den Markt neu bepreisen zu lassen; User-Assets bleiben onchain erreichbar.
- Keine Custodial-Reserve. Das Backend schreibt null Schlüsselmaterial auf die Platte. Solange eine Snipe-Session scharf ist, liegt der Signer ausschließlich im Arbeitsspeicher — ein Session-Key, abgeleitet aus deinem eigenen Wallet-Zugang, der nur das Guthaben ausgeben kann, das du selbst aufgeladen hast, nie deine Haupt-Wallet. Entschärfen holt alles zurück, und weil der Key abgeleitet ist statt zufällig, kannst du ihn aus deiner Passkey-Wallet neu erzeugen und die Funds selbst bergen — selbst wenn es LOSURIA nicht mehr gäbe. Das Ledger des Betreibers signiert ausschließlich eigene Treasury-Operationen. Deine Wallet-Keys werden auf deinem Gerät via WebAuthn PRF aus einem Passkey abgeleitet und verlassen den Browser nie.
- Kein Off-Chain Fee-Pfad. Alle Gebühren settlen atomar in derselben Transaktion wie der Trade, je Chain an eine feste Sammel-Adresse — Ethereum: der unveränderliche DAI-Collector-Contract; Base: die Treasury, in WETH; Solana: ein festes wSOL-Fee-Konto; Monad: direkt im
swap()des LOSURIA-DEX-Pools erhoben, an den beim Deploy unveränderlich gesetzten Fee-Empfänger. Kein Off-Chain-Settlement, kein IOU-Ledger, kein Rebate-Accrual, das vom Online-Bleiben des Betreibers abhängt. - Stablecoin in der Ethereum-Fee-Senke. Der Ethereum-Collector fließt nach DAI; die Tabelle oben zeigt die anderen Chains.
Live auf Ethereum-Mainnet, jedes Byte verifizierbar.
Jeder deployte Eintrag unten verweist auf den aktuell live Bytecode an seiner Adresse auf Ethereum-Mainnet, jederzeit selbst prüfbar. Die Solidity-Quelle jeder Adresse ist einen Klick weit weg auf Sourcify, eingestuft als exact_match.
Jeder deployte Eintrag oben ist der live Bytecode an der Adresse, Stand Mainnet-Block 25 512 495 (11. Juli 2026); das LOSURIA Subscription ist deployt unter 0x11Eb592D…35052dcc, Sourcify-verifiziert. Das LOSURIA Subscription ist ein Ownable-Vertrag, dessen Owner die Ledger-kontrollierte Operator-Treasury ist, die cold gehaltene Betreiber-Adresse. Die DEX-Venue-Token-Factory ist Ownable2Step an einen Operator-EOA, dessen gesamtes Recht ein einziger begrenzter Hebel ist — die Featured-Slot-Fee, on-chain hart gedeckelt zwischen 0,005 und 1 ETH/Tag; die 1 %-Launch-Fee ist eine Compile-Time-Konstante ohne Setter, und den LP-Lock erzwingt die Factory selbst. Der Fee-Collector DAI und der LSR-Token sind ohne Owner-Rolle deployed (jeder owner()-Call revertet), es gibt schlicht keinen Admin-Key, der renounced oder kompromittiert werden könnte. Die Zieladresse (TREASURY), die Stablecoin (STABLE = DAI), Wrapped-Native (WETH) und der DEX-Router (UNIV3_ROUTER) des Fee-Collectors sind alle immutable Solidity-Slots, gesetzt im Konstruktor, on-chain verifiziert als Operator-Treasury, DAI, kanonisches WETH und Uniswap V3 SwapRouter02. Ein kompromittierter Operator-Schlüssel kann Fees nicht umleiten, die Stablecoin nicht ändern und keinen bösartigen Router einsetzen. Das LOSURIA Subscription ist non-custodial: jede Abo-Zahlung wird direkt vom Abonnenten an die unveränderliche Treasury überwiesen, der Contract hält also nie User-Mittel, und jeder Tier-Preis ist on-chain auf einen Korridor von 50–200 % seines Deploy-Werts begrenzt. Jeder Ethereum-Swap und -Snipe settlet über den owner-losen, unveränderlichen Swap Forwarder (Base, Solana und Monad nutzen die Pfade aus der Tabelle oben): Er nimmt die feste 1 %-Plattform-Fee an die unveränderliche Treasury, routet den Rest über die DEX mit dem besten Quote und prüft dein Mindest-Output, bevor die Token freigegeben werden — Fee-Rate und Treasury-Adresse haben keinen Setter, kein Operator-Key kann sie erhöhen oder umleiten. Native-Sends settlen genauso über den owner-losen Send Forwarder (0,05 %). Snipes werden aus einem selbstverwahrten Session-Key ausgeführt: eine eigene Adresse, abgeleitet aus deinem Wallet-Key, aufgeladen mit exakt dem Betrag, den du riskieren willst. Sie kommt an deine Haupt-Wallet nicht heran, dein Worst Case ist genau das Aufgeladene, Entschärfen holt die gesamte Position zurück, und du kannst den Key jederzeit aus deiner Passkey-Wallet neu ableiten und die Funds selbst bergen — mit oder ohne LOSURIA. Das KOL-Referral-Programm ist direkt in das LOSURIA Subscription integriert (es gibt keinen separaten Auszahlungs-Contract): der Split ist self-funding, also wird ein on-chain begrenzter Prozentsatz jeder Abo-Zahlung dem werbenden KOL gutgeschrieben, KOLs rufen claimReferral() selbst ab, und die Allowlist wird über den referralManager (setKol) gepflegt; ein Claim kann nie mehr auszahlen als gutgeschrieben wurde. Die Solidity-Quelle jeder deployten Adresse ist einen Klick weit weg auf Sourcify (exact_match).
Verifiziere es selbst, ohne Drittpartei.
Alle deployten Adressen oben sind auf der offenen, freien, dezentralen Sourcify-Registry source-verifiziert, jeder Match ist als exact_match eingetragen, die strengste Stufe, die Sourcify vergibt (Constructor-Args + Metadata-Hash matchen beide).
Öffne die Token-Factory-Lookup-Seite und du siehst die Solidity-Quelle Seite-an-Seite mit dem On-Chain-Bytecode, keine “vertrau-den-Deployment-Notes”-Schicht dazwischen. Das LOSURIA Subscription ist auf dieselbe Weise verifiziert, exact_match unter 0x11Eb592D…35052dcc.
Ein Etherscan-Verifizierungs-Badge ist die Post-Launch-Operator-Aktion; bis es landet, ist Sourcify das kanonische Trust-Signal. Die Bytecode-Pinning-Tabelle unten macht den Verifizierungs-Anbieter irrelevant, du kannst verifizieren, ohne irgendeinem Drittpartei-Verifier zu vertrauen.
Für den Spot-Check vom Terminal ist der On-Chain-Bytecode ein einzelner cast-Call entfernt, kein Clone nötig:
cast code 0xD12C3efe64F9094a27918aCF79E83958A57bE94E \ --rpc-url https://eth.llamarpc.com # beliebiger Mainnet-RPC # Das Ergebnis ist content-addressable, daher bekommen alle # Verifizierer dieselben Bytes, egal welchen RPC sie fragen.
Für den deterministischen Spot-Check ist unten der sha256 des Runtime-Bytecodes jedes Contracts gepinnt. Jeder Hash wurde bei Mainnet-Block 25 512 495 (11. Juli 2026) vom lokalen Reth-Node des Betreibers gezogen; non-upgradeable Contracts sind unveränderlich, der Hash matched also dauerhaft. cast code via Pipe in sha256sum, das Digest muss Zeile für Zeile gegen diese Tabelle stimmen.
# Eine Zeile deterministisch verifizieren: cast code <ADRESSE> --rpc-url <BELIEBIGER_RPC> \ | tr -d $'\n' \ | sha256sum
Vollständige 64-Zeichen-Digests, ohne Abkürzung, in Tabellen-Reihenfolge: 4990c3c09abb896c84b42c0459da0ab4723aded98da8783f3de1bca7b9e21236 · 324e373938832be340143f46cb4bcd9293ccd7933cf7fc2a65f27c1ab559a608 · 0006b47982155ba8a7eddd0176c456b4b3617d6ba3d7a3f04a26790b93bebeda · 0d67e6705cb54b08a3f9043ff089da1cc2292c5f64096cccb879deeb3b66dc7a · 7d4df3a1390fdd0ad3379d85062b156ea7efcb0f94c7f8daed3b45fccd8d926d · db4ba781de10a3f28cf8368845b2a9cfdc93db58260a93347f36efe7340d9872 · acd8cf2c77a2c545d846b1ce0b89780a6d684901bcbf6bb37e608a47b5b70e3b.
Falls du einen Source-vs-Bytecode-Mismatch auf einer Adresse oben findest, ist das ein Sicherheitsvorfall. Reiche es in-app unter Einstellungen · Support ein; das Ticket ist an dein Wallet gebunden, die Antwort landet als Push-Notification, und der Betreiber liest jedes einzelne.
Ein vollständiger Source-Repository-Mirror ist Teil der Post-Launch-Transparenz-Roadmap; bis dahin ist der Sourcify exact-match-Eintrag das kanonische Drittpartei-Artefakt.
Live-Belege, keine Slogans.
Drei Seiten, die jeder sofort öffnen kann. Keine Auswahl, keine Kuratierung, aus dem Live-System.
/trades listet jeden ausgeführten Swap mit Tx-Hash und Etherscan-Link. Keine Auswahl, keine Kuratierung. Inklusive der Mikro-Swaps des Betreibers, gelabelt [op-test]. /latency zeigt p50 / p95 / p99 pro Chain über die letzte Stunde, Tag, Woche, gemessen auf dem Live-Ausführungspfad — Ethereum-Swaps über unseren eigenen Reth-Node, Snipe-Detect-to-Submit auf der RPC, auf der jede Session tatsächlich läuft — keine Marketing-Behauptung. /architecture dokumentiert jede Komponente der Plattform mit ihrer Threat-Model-Grenze und dem Test, der sie beweist, aktualisiert, sobald sich der Stack ändert.
Gegen die Quelle verifizieren, nicht gegen ein Logo.
Ein Drittpartei-Audit der Launchpad-Contracts ist geplant. Bis dieser Report veröffentlicht ist, steht das Sicherheitsmodell auf drei Behauptungen, die jeder schon heute gegen die Quelle verifizieren kann.
- Die Contracts sind unveränderlich. Es gibt keinen Pfad für den Betreiber, nach dem Deployment einen Bug einzubauen.
- Source matcht Bytecode. Sourcify
exact_match-Verifikation bedeutet, dass jeder externe Reviewer exakt lesen kann, was ausgeführt wird. - Die Bug-Class-Oberfläche ist klein. Keine versteckten Admin-Keys und nur eine minimale, eng begrenzte Admin-Oberfläche (Collectors + LSR ohne Owner; Subscription/Factory Ownable an die Ledger-Treasury, nichts davon kann pausieren, entziehen, minten oder upgraden), ein Key-Leak kann nicht pausieren, entziehen, minten oder upgraden. Kein Pause = kein Zensur-Fork. Kein Upgrade = kein Rug-durch-Implementation-Swap.
Ein formales Tier-1-Audit ist post-Revenue finanziert, der vollständige Report wird in beide Richtungen veröffentlicht. Bis er vorliegt, ist die Quelle selbst der Beweis: exakt lesen, was ausgeführt wird, und es gegen das Bytecode verifizieren.