En DeFi, "auditado" es una palabra que se utiliza a la ligera. Algunos proyectos reciben una revisión superficial. Algunos reciben una revisión meses antes del lanzamiento y nunca se actualizan. La relación de Catapult con Hashlock es diferente y las implicaciones para los traders son significativas.
¿Quién es Hashlock?
Hashlock es una empresa profesional de seguridad blockchain que ha auditado algunos de los protocolos más destacados del sector, incluidos Gala Games y PancakeSwap. Se especializan en auditorías de contratos inteligentes, análisis de modelos económicos y verificación del mecanismo on-chain. Sus informes son técnicos, detallados y están disponibles públicamente.
¿Qué fue auditado?
La auditoría Hashlock de Catapult cubrió tres capas:
- Contratos inteligentes: se revisó toda la lógica on-chain para lanzamientos de tokens, distribución de comisiones y mecanismos de graduación para detectar clases de vulnerabilidad conocidas (reentrada, desbordamiento de enteros, problemas de control de acceso, etc.)
- El algoritmo de fijación de precios GBM: se verificó que el modelo matemático y su mecanismo de compromiso on-chain (el compromiso de hash Keccak-256 antes de la apertura de operaciones) funcionan como se describe.
- LP burn mecánica: se verificó que el mecanismo que quema la liquidez en la graduación del token imposibilita la extracción de rug pulls a nivel de contrato.
La arquitectura a prueba de rug pulls
Las plataformas tradicionales de tokens de memes tienen una vulnerabilidad fundamental: los creadores pueden deshacerse de su liquidez en cualquier momento. La arquitectura de Catapult elimina esta opción. Cuando una sesión de token finaliza y se gradúa, el contrato inteligente graba automáticamente el LP. No existe ninguna llamada de función que permita a nadie, incluido el equipo Catapult, drenar el grupo. La auditoría lo confirmó.
On-chain compromiso de precio
La semilla del gráfico GBM se envía a la cadena de bloques mediante el hash Keccak-256 antes de que se abra cualquier sesión de trading. Una vez cerrada la sesión, se revela la semilla. La auditoría confirmó que este mecanismo es criptográficamente sólido: es computacionalmente inviable encontrar una semilla diferente que produzca el mismo hash, lo que significa que el gráfico realmente no puede manipularse una vez realizado el compromiso.
Lo que no cubre la auditoría
La auditoría cubre la capa de mecanismo y contrato inteligente. No garantiza la solvencia de la plataforma, las decisiones futuras del equipo ni las operaciones fuera de la cadena. Los traders deben comprander esta distinción. Las garantías on-chain son sólidas. La inversión general en la plataforma aún conlleva riesgos de plataforma como cualquier producto en etapa inicial.




