DevSwap-org/devswap-contracts
GitHub: DevSwap-org/devswap-contracts
DevSwap 是一套基于 BNB Smart Chain 的非托管 Escrow 智能合约,通过链上托管与仲裁机制解决软件开发服务中客户与开发者之间的信任与结算问题。
Stars: 0 | Forks: 0
# DevSwap 合约
为 [**DevSwap**](https://devswap.pro) 提供支持的 Solidity 智能合约 —— 这是一个用于在 **BNB Smart Chain** 上进行链上软件服务结算的非托管协议。客户端将预算锁定在 **USDT** 中;**智能合约**在客户端明确批准后,或通过确定性的链上争议和超时规则,将其释放给开发者。发布此代码是为了**透明度、验证和审计**。
## 合约 (`src/`)
| 合约 | 用途 |
|---|---|
| `DevSwapEscrow.sol` | **Escrow V1** — 任务生命周期(创建 → 接受 → 提交 → 释放 / 取消 / 争议),带有**独立的**回购并销毁机制,确保失败的市场兑换永远不会阻碍开发者的支出。 |
| `DevSwapEscrowV2_1.sol` | **Escrow V2.1** — 里程碑任务 + 在 V1 基础上强化的仲裁人注册表。 |
| `DevSwapToken.sol` | `$DSWP` — ERC-20,`Capped` (100 M),`Burnable`,`Ownable2Step`。仅为实用代币。 |
| `interfaces/IERC20Burnable.sol`, `interfaces/IPancakeRouter02.sol` | 最小化接口(销毁 + PancakeSwap V2 router)。 |
## 经济学模型
在正常释放的情况下,锁定的 USDT 分配比例为 **97 % 开发者 · 1.5 % 平台 · 1.5 % `$DSWP` 回购并销毁**(总计 **3 %**;97 % 的开发者下限和 3 % 的上限已固定在 bytecode 中)。1.5 % 的销毁在 PancakeSwap V2 兑换后调用 `burn()`,该过程被独立出来,因此兑换失败永远不会阻碍支出(将推迟到储备金中以供日后批量销毁)。争议由链上仲裁流程解决。
## 安全态势
- CEI + `ReentrancyGuard` + `SafeERC20` + `Ownable2Step` + `Pausable`。
- Foundry 测试套件:单元测试 + 模糊测试(1 万次运行)+ 不变量测试 + **主网分叉**(真实的 PancakeSwap 回购),涵盖 **9 个测试套件**。
- 静态分析(Slither)无高/中危发现;Mythril 符号执行作为 CI 门控接入(JS 工具使用 CodeQL)。
- ⚠️ 在处理真实资金的任何主网部署之前,必须进行独立的第三方审计。
- 请按照组织的 [安全策略](https://github.com/DevSwap-org/.github/blob/main/SECURITY.md) 私下报告漏洞 —— **security@devswap.pro**,切勿通过公开 issue 报告。
## 构建与测试
```
forge build --sizes
forge test -vvv
FOUNDRY_PROFILE=ci forge test --fuzz-runs 10000 # heavy fuzz
forge test --match-test invariant_ # invariants
```
工具链:Foundry · Solidity `0.8.24` · `evm_version = shanghai` (BSC) · OpenZeppelin v5(在 `lib/` 下内置)。
## 网络说明
- **BSC 上的 USDT 有 18 位小数**(≠ Ethereum 的 6 位)。
- BSC 主网 `chainId 56` · 测试网 `chainId 97`。
- 目前已在**测试网**上运行;部署的地址已发布在 dApp 中并在 BscScan 上验证。
## 文档
完整的协议文档:****(源码:[`DevSwap-org/devswap-docs`](https://github.com/DevSwap-org/devswap-docs))。
## 许可证
[MIT](LICENSE)。
标签:BNB Chain, DeFi, Escrow, Foundry, Solidity, 区块链, 智能合约