TL;DR:
- Morpho Midnight se basa en la simplicidad, la inmutabilidad y la no custodia, con el protocolo completo limitado a 1100 líneas de código.
- El protocolo incluye primitivas de crédito de tasa fija y vencimiento fijo, contratos inmutables, gobernanza con alcance y ninguna capacidad para pausar, alterar o actualizar las implementaciones.
- Morpho utilizó verificación formal continua, ingenieros internos y de Certora, cuatro auditorías externas y un concurso de auditoría pública de Cantina con hasta 400.000 dólares en premios para investigadores de seguridad de todo el mundo.
Morpho Midnight se presenta como un protocolo de crédito que prioriza la seguridad cuyas decisiones más importantes se tomaron antes de que comenzara el desarrollo. Morpho dice que el producto fue diseñado en torno a tres principios fijos: simplicidad, inmutabilidad y no custodia. Ese marco es importante porque los protocolos de préstamos DeFi generalmente se vuelven complejos a medida que agregan características, integraciones y controles de gobernanza. Midnight va en sentido contrario, con el protocolo completo limitado a 1100 líneas de código. La tesis de la seguridad empieza con menos superficiehaciendo de la moderación la decisión central de ingeniería en lugar de una ocurrencia tardía para los desarrolladores, curadores y futuros integradores que evalúan el riesgo.
La seguridad comienza con la disciplina del alcance
Morpho dice que Midnight contiene solo las primitivas centrales necesarias para una red de crédito de tasa fija y vencimiento fijo, mientras que los casos de uso específicos se construyen por encima de esas primitivas y no afectan la seguridad de la capa base. Sus contratos son inmutables y no actualizables, lo que significa que nadie puede pausarlos, modificarlos o actualizarlos una vez implementados. La gobernanza también tiene un alcance estricto: los titulares de MORPHO solo pueden ampliar los valores LLTV y LIF permitidos y activar las tarifas del protocolo dentro de límites inmutables. El protocolo está diseñado para minimizar el control discrecional.que es una respuesta sorprendente a los ataques recientes dirigidos a capas de control de acceso.

La seguridad también dio forma al proceso de construcción en sí. Morpho dice que no hay separación entre diseño e implementación, con un equipo responsable de diseñar, probar y codificar el protocolo. Cada línea tenía que justificar su lugar, y la respuesta predeterminada a las nuevas funciones era no, a menos que los requisitos no pudieran cumplirse claramente sin ellas. El equipo priorizó el diseño basado en los primeros principios, el alcance mínimo, la simplicidad sobre la optimización y la durabilidad a largo plazo. Midnight trata la complejidad como una responsabilidadespecialmente porque los contratos inmutables deben seguir siendo confiables durante años en mercados, oráculos e integraciones cambiantes.
Morpho también incorporó una verificación formal continua al desarrollo, más allá de las pruebas unitarias, la confusión y el escaneo de IA. Los ingenieros internos dedicados y los ingenieros de Certora trabajaron junto con el equipo de protocolo desde el principio, permitiendo que los problemas surgieran mientras el rediseño aún era posible y no después de la implementación. Debido a que Midnight es pequeña, Morpho dice que la verificación formal puede cubrir todo el código base. Después del trabajo interno, el protocolo pasó por cuatro auditorías externas realizadas por Spearbit, Stermi, Trust Security y Blackthorn, además de un concurso de auditoría pública de Cantina con hasta 400.000 dólares en premios. El modelo de seguridad final combina código pequeño, verificación matemática y revisión adversarial.pero la ejecución decidirá si esa disciplina sobrevive al uso real una vez que el capital comience a moverse a través de los mercados reales.


