Segurança e auditorias

Os seus tokens permanecem sob a sua própria custódia, protegidos por uma permissão única limitada e revogável e um mecanismo auditado por oito empresas. Esta página explica essa proteção, e os riscos que permanecem.

5 min de leituraAtualizado em julho de 2026

Custódia e gestão de chaves

Aqua nunca assume a custódia e nunca solicita suas chaves. As posições são executadas a partir da sua própria carteira: um EOA simples, uma carteira MPC ou uma carteira de contrato inteligente como uma Gnosis Safe, incluindo configurações multisig onde as transações ficam em fila até que co-signatários suficientes aprovem. A gestão de chaves permanece onde está hoje, na política da sua própria carteira: fornecer liquidez não muda nada sobre quem pode assinar.

Uma permissão, limitada e revogável

A única permissão que você concede é uma permissão de token padrão para os contratos Aqua, definida por token e por rede. Ela limita o que uma execução pode movimentar, e o saldo efetivamente na sua carteira é o limite vinculante. Não há permissões amplas nem transferência de custódia: revogue a permissão e nada poderá ser movimentado novamente.

Como funciona a revogação

  1. 1

    Revogar pela visão geral do Aqua

    Cada token para o qual você concedeu uma permissão aparece na sua visão geral do Aqua com uma ação de revogação na sua linha.

  2. 2

    Ou use qualquer ferramenta de permissões

    A permissão é uma aprovação on-chain padrão, portanto qualquer ferramenta de gestão de permissões que você já usa funciona da mesma forma.

  3. 3

    Novas execuções param imediatamente

    Revogar interrompe novas execuções no momento em que é confirmado. As posições permanecem configuradas, mas não podem mais movimentar tokens. Encerrá-las é uma ação separada de uma transação que não movimenta nada.

Auditado por oito empresas

1inch Aqua e o mecanismo SwapVM foram auditados por OpenZeppelin, Bailsec, Hexens, Nethermind, Theori, Decurity, Hashlock e MixBytes. Cada posição é uma configuração imutável endereçada por hash, portanto o que você assina é exatamente o que o mecanismo executa.

Os riscos que permanecem

  • Os preços podem se mover contra o seu intervalo: a perda impermanente se aplica, e uma posição pode acabar com mais do ativo mais fraco.
  • Trocas, e portanto taxas de troca, não são garantidas. Trate o APR como uma observação, não uma promessa.
  • O risco de contrato inteligente existe em qualquer sistema on-chain, incluindo os auditados.
  • Sem fundos suficientes não é liquidado: uma posição com saldo baixo simplesmente para de executar até que a carteira seja reabastecida.

Fontes

Auditorias de segurança da 1inch Relatórios de auditoria publicados para a Aqua e o mecanismo SwapVM de oito empresas independentes.https://github.com/1inch/1inch-audits
Riscos, comparados Onde vive cada risco entre pools AMM, sistemas RFQ e a Aqua. Gerir e fechar Cobertura, reabastecimento e encerramento correto: o guia de gestão de posições. FAQ Perguntas sobre custódia, permissões e riscos, respondidas.