Ethereum · Base · Solana · Monad · Bitcoin — live

Je kleiner die Vertrauensoberfläche, desto kleiner die Fehleroberfläche.

LOSURIA hat sich für Einschränkungen statt Features entschieden. Unveränderliche Contracts auf Ethereum-Mainnet. Keine versteckten Admin-Keys, eine minimale, eng begrenzte Admin-Oberfläche, kein Pause-Schalter, kein Upgrade-Proxy.

Die Fee-Collectors, der LSR-Token, die DEX und beide Forwarder sind ohne Owner; die Subscription ist Ownable an die Ledger-kontrollierte Treasury, und das einzige Owner-Recht der Token-Factory ist eine hart begrenzte Featured-Slot-Fee. Nichts kann einen Trade pausieren oder zensieren, User-Mittel oder LP entziehen, Supply minten oder Bytecode upgraden. Reth im Ethereum-Hot-Path. Multi-Builder MEV-Übermittlung. Der gesamte Fee-Pfad vermeidet die Freeze-Power eines Stablecoin-Emittenten. Jede Behauptung unten ist in einem Befehl verifizierbar.

01 · Was wir NICHT haben

Einschränkungen, bewusst ausgeliefert.

Die meisten Sicherheitsvorfälle in diesem Markt stammen aus Kontrollen, die der Betreiber niemals hätte ausliefern dürfen. Wir haben sie nicht ausgeliefert.

02 · Heute onchain

Live auf Ethereum-Mainnet, jedes Byte verifizierbar.

Jeder deployte Eintrag unten verweist auf den aktuell live Bytecode an seiner Adresse auf Ethereum-Mainnet, jederzeit selbst prüfbar. Die Solidity-Quelle jeder Adresse ist einen Klick weit weg auf Sourcify, eingestuft als exact_match.

LOSURIA SubscriptionDAI-direkt · non-custodial · Ownable an Ledger-Treasury
0x11Eb592D…35052dcc ↗
Token-Factory · DEX-VenueLaunch-Fee immutable 1% der geseedeten LP · deployt direkt auf die LOSURIA DEX
0xD12C3efe…57bE94E ↗
Swap Forwarderohne Owner · immutable 1% Swap-Fee, geprüftes Min-Out, beliebige DEX-Route
0xa186b51B…172993 ↗
Send Forwarderohne Owner · immutable 0,05% Fee auf Native-Sends
0x87f4c561…22D313 ↗
LOSURIA DEX Factoryohne Owner · immutable v2-Style-Pairs, 1% Protokoll-Fee im swap() selbst
0x43C27ccA…4c3cE7 ↗
LOSURIA DEX Routerohne Owner · immutable · fee-befreit auf dem LOSURIA-Pair-Pfad
0x7076C08A…060019 ↗
Signed-Order-Executorohne Owner · immutable · Alt-Pfad für vorsignierte Orders, in der App nicht mehr genutzt
0x8D47a937…47F68f ↗
Spend-Swap-Executorohne Owner · atomare 1%-Fee, in DAI gesettlet
0xb6ab7256…869693 ↗
Spend-Swap-Executor · Baseohne Owner · atomare 1%-Fee in WETH an die Treasury
0x63908caE…380573 ↗
LSR-Tokenohne Owner · jeder owner()-Call revertet
0xe9126022…39db04 ↗

Jeder deployte Eintrag oben ist der live Bytecode an der Adresse, Stand Mainnet-Block 25 512 495 (11. Juli 2026); das LOSURIA Subscription ist deployt unter 0x11Eb592D…35052dcc, Sourcify-verifiziert. Das LOSURIA Subscription ist ein Ownable-Vertrag, dessen Owner die Ledger-kontrollierte Operator-Treasury ist, die cold gehaltene Betreiber-Adresse. Die DEX-Venue-Token-Factory ist Ownable2Step an einen Operator-EOA, dessen gesamtes Recht ein einziger begrenzter Hebel ist — die Featured-Slot-Fee, on-chain hart gedeckelt zwischen 0,005 und 1 ETH/Tag; die 1 %-Launch-Fee ist eine Compile-Time-Konstante ohne Setter, und den LP-Lock erzwingt die Factory selbst. Der Fee-Collector DAI und der LSR-Token sind ohne Owner-Rolle deployed (jeder owner()-Call revertet), es gibt schlicht keinen Admin-Key, der renounced oder kompromittiert werden könnte. Die Zieladresse (TREASURY), die Stablecoin (STABLE = DAI), Wrapped-Native (WETH) und der DEX-Router (UNIV3_ROUTER) des Fee-Collectors sind alle immutable Solidity-Slots, gesetzt im Konstruktor, on-chain verifiziert als Operator-Treasury, DAI, kanonisches WETH und Uniswap V3 SwapRouter02. Ein kompromittierter Operator-Schlüssel kann Fees nicht umleiten, die Stablecoin nicht ändern und keinen bösartigen Router einsetzen. Das LOSURIA Subscription ist non-custodial: jede Abo-Zahlung wird direkt vom Abonnenten an die unveränderliche Treasury überwiesen, der Contract hält also nie User-Mittel, und jeder Tier-Preis ist on-chain auf einen Korridor von 50–200 % seines Deploy-Werts begrenzt. Jeder Ethereum-Swap und -Snipe settlet über den owner-losen, unveränderlichen Swap Forwarder (Base, Solana und Monad nutzen die Pfade aus der Tabelle oben): Er nimmt die feste 1 %-Plattform-Fee an die unveränderliche Treasury, routet den Rest über die DEX mit dem besten Quote und prüft dein Mindest-Output, bevor die Token freigegeben werden — Fee-Rate und Treasury-Adresse haben keinen Setter, kein Operator-Key kann sie erhöhen oder umleiten. Native-Sends settlen genauso über den owner-losen Send Forwarder (0,05 %). Snipes werden aus einem selbstverwahrten Session-Key ausgeführt: eine eigene Adresse, abgeleitet aus deinem Wallet-Key, aufgeladen mit exakt dem Betrag, den du riskieren willst. Sie kommt an deine Haupt-Wallet nicht heran, dein Worst Case ist genau das Aufgeladene, Entschärfen holt die gesamte Position zurück, und du kannst den Key jederzeit aus deiner Passkey-Wallet neu ableiten und die Funds selbst bergen — mit oder ohne LOSURIA. Das KOL-Referral-Programm ist direkt in das LOSURIA Subscription integriert (es gibt keinen separaten Auszahlungs-Contract): der Split ist self-funding, also wird ein on-chain begrenzter Prozentsatz jeder Abo-Zahlung dem werbenden KOL gutgeschrieben, KOLs rufen claimReferral() selbst ab, und die Allowlist wird über den referralManager (setKol) gepflegt; ein Claim kann nie mehr auszahlen als gutgeschrieben wurde. Die Solidity-Quelle jeder deployten Adresse ist einen Klick weit weg auf Sourcify (exact_match).

03 · Bytecode selbst verifizieren

Verifiziere es selbst, ohne Drittpartei.

Alle deployten Adressen oben sind auf der offenen, freien, dezentralen Sourcify-Registry source-verifiziert, jeder Match ist als exact_match eingetragen, die strengste Stufe, die Sourcify vergibt (Constructor-Args + Metadata-Hash matchen beide).

Öffne die Token-Factory-Lookup-Seite und du siehst die Solidity-Quelle Seite-an-Seite mit dem On-Chain-Bytecode, keine “vertrau-den-Deployment-Notes”-Schicht dazwischen. Das LOSURIA Subscription ist auf dieselbe Weise verifiziert, exact_match unter 0x11Eb592D…35052dcc.

Ein Etherscan-Verifizierungs-Badge ist die Post-Launch-Operator-Aktion; bis es landet, ist Sourcify das kanonische Trust-Signal. Die Bytecode-Pinning-Tabelle unten macht den Verifizierungs-Anbieter irrelevant, du kannst verifizieren, ohne irgendeinem Drittpartei-Verifier zu vertrauen.

Für den Spot-Check vom Terminal ist der On-Chain-Bytecode ein einzelner cast-Call entfernt, kein Clone nötig:

cast code 0xD12C3efe64F9094a27918aCF79E83958A57bE94E \
  --rpc-url https://eth.llamarpc.com   # beliebiger Mainnet-RPC
# Das Ergebnis ist content-addressable, daher bekommen alle
# Verifizierer dieselben Bytes, egal welchen RPC sie fragen.

Für den deterministischen Spot-Check ist unten der sha256 des Runtime-Bytecodes jedes Contracts gepinnt. Jeder Hash wurde bei Mainnet-Block 25 512 495 (11. Juli 2026) vom lokalen Reth-Node des Betreibers gezogen; non-upgradeable Contracts sind unveränderlich, der Hash matched also dauerhaft. cast code via Pipe in sha256sum, das Digest muss Zeile für Zeile gegen diese Tabelle stimmen.

# Eine Zeile deterministisch verifizieren:
cast code <ADRESSE> --rpc-url <BELIEBIGER_RPC> \
  | tr -d $'\n' \
  | sha256sum
LOSURIA SubscriptionRuntime-Bytecode sha256
4990c3c0…e21236
Token-Factory · DEX-VenueRuntime-Bytecode sha256
324e3739…59a608
Swap ForwarderRuntime-Bytecode sha256
0006b479…bebeda
Send ForwarderRuntime-Bytecode sha256
0d67e670…66dc7a
LOSURIA DEX FactoryRuntime-Bytecode sha256
7d4df3a1…8d926d
LOSURIA DEX RouterRuntime-Bytecode sha256
db4ba781…0d9872
LSR TokenRuntime-Bytecode sha256
acd8cf2c…b70e3b

Vollständige 64-Zeichen-Digests, ohne Abkürzung, in Tabellen-Reihenfolge: 4990c3c09abb896c84b42c0459da0ab4723aded98da8783f3de1bca7b9e21236 · 324e373938832be340143f46cb4bcd9293ccd7933cf7fc2a65f27c1ab559a608 · 0006b47982155ba8a7eddd0176c456b4b3617d6ba3d7a3f04a26790b93bebeda · 0d67e6705cb54b08a3f9043ff089da1cc2292c5f64096cccb879deeb3b66dc7a · 7d4df3a1390fdd0ad3379d85062b156ea7efcb0f94c7f8daed3b45fccd8d926d · db4ba781de10a3f28cf8368845b2a9cfdc93db58260a93347f36efe7340d9872 · acd8cf2c77a2c545d846b1ce0b89780a6d684901bcbf6bb37e608a47b5b70e3b.

Falls du einen Source-vs-Bytecode-Mismatch auf einer Adresse oben findest, ist das ein Sicherheitsvorfall. Reiche es in-app unter Einstellungen · Support ein; das Ticket ist an dein Wallet gebunden, die Antwort landet als Push-Notification, und der Betreiber liest jedes einzelne.

Ein vollständiger Source-Repository-Mirror ist Teil der Post-Launch-Transparenz-Roadmap; bis dahin ist der Sourcify exact-match-Eintrag das kanonische Drittpartei-Artefakt.

04 · Öffentliche Proof-Seiten

Live-Belege, keine Slogans.

Drei Seiten, die jeder sofort öffnen kann. Keine Auswahl, keine Kuratierung, aus dem Live-System.

/tradesjeder ausgeführte Swap, Tx-Hash + Etherscan-Link
app.losuria.com/trades ↗
/latencyp50 / p95 / p99 pro Chain, letzte Stunde / Tag / Woche
app.losuria.com/latency ↗
/architecturejede Komponente, Threat-Grenze + beweisender Test
app.losuria.com/architecture ↗

/trades listet jeden ausgeführten Swap mit Tx-Hash und Etherscan-Link. Keine Auswahl, keine Kuratierung. Inklusive der Mikro-Swaps des Betreibers, gelabelt [op-test]. /latency zeigt p50 / p95 / p99 pro Chain über die letzte Stunde, Tag, Woche, gemessen auf dem Live-Ausführungspfad — Ethereum-Swaps über unseren eigenen Reth-Node, Snipe-Detect-to-Submit auf der RPC, auf der jede Session tatsächlich läuft — keine Marketing-Behauptung. /architecture dokumentiert jede Komponente der Plattform mit ihrer Threat-Model-Grenze und dem Test, der sie beweist, aktualisiert, sobald sich der Stack ändert.

05 · Drittpartei-Audit

Gegen die Quelle verifizieren, nicht gegen ein Logo.

Ein Drittpartei-Audit der Launchpad-Contracts ist geplant. Bis dieser Report veröffentlicht ist, steht das Sicherheitsmodell auf drei Behauptungen, die jeder schon heute gegen die Quelle verifizieren kann.

Ein formales Tier-1-Audit ist post-Revenue finanziert, der vollständige Report wird in beide Richtungen veröffentlicht. Bis er vorliegt, ist die Quelle selbst der Beweis: exakt lesen, was ausgeführt wird, und es gegen das Bytecode verifizieren.

Schwachstelle gefunden? Reiche sie unter Einstellungen · Support in der App ein. Tickets sind an dein Wallet gebunden, der Betreiber bekommt innerhalb von Sekunden eine Push-Notification, und schwere Findings werden nach koordinierter Offenlegung aus der Treasury ausgezahlt.