Skip to content

Divulgación de Riesgos

CashPop es un protocolo experimental. Los siguientes riesgos son materiales y se divulgan con fines de transparencia.

Riesgos del protocolo

Riesgo de contrato inteligente. Todos los contratos on-chain se despliegan en el TGE. A pesar de dos auditorías externas planificadas, los contratos inteligentes pueden contener vulnerabilidades no descubiertas. El contrato Jetton de $POP es inmutable; una vulnerabilidad crítica no puede ser parcheada.

Riesgo de oráculo. El protocolo depende de la disponibilidad del beacon DRAND y de la honestidad del validador TON-VRF. Una falla combinada (ambos comprometidos simultáneamente) es improbable pero posible. Una falla de fuente única provoca que los Rounds (rondas) se pausen hasta que se resuelva.

Envenenamiento del reservorio de preguntas. El conjunto de LLMs podría ser manipulado para generar preguntas que favorezcan respuestas conocidas. Mitigamos mediante debiasing adversarial, pruebas de calibración previas y una capa de revisión humana muestreada, pero no podemos garantizar una neutralidad completa.

Ataque Sybil. La economía de la Trust Ladder (Escalera de Confianza) hace que la agricultura Sybil no sea rentable a gran escala, pero un adversario con recursos suficientes podría distorsionar los resultados en Rounds (rondas) de baja participación. Los umbrales mínimos de participantes (32 por defecto) proporcionan una mitigación parcial.

Riesgos del token

Retraso del TGE. El TGE objetivo es Q1–Q2 2027. Es posible un retraso debido a razones regulatorias, técnicas o de mercado. Los POP acumulados se trasladarían a la fecha real del TGE.

Volatilidad del precio. El precio de $POP posterior al TGE está determinado por los mercados. El diseño anti-reflexividad protege la economía central del protocolo de un colapso de precio, pero no protege a los tenedores de tokens de una caída de precio.

Riesgo de liquidez. La liquidez inicial en DEX es del 5% del suministro (500M $POP). Es posible un deslizamiento en operaciones grandes.

Incumplimiento de vesting. Las promesas off-chain sobre el vesting dependen de la ejecución del contrato inteligente. Los errores en el contrato inteligente podrían permitir un desbloqueo anticipado; la mitigación es la auditoría.

Riesgos regulatorios

Riesgo de reclasificación. $POP podría ser reclasificado como un valor por algunos reguladores a pesar de nuestra estructuración. Esto podría desencadenar geoblocks adicionales o restricciones operativas.

Riesgo de la entidad operadora. El marco regulatorio para operadores de cripto continúa evolucionando. Los requisitos futuros podrían afectar las operaciones del protocolo.

Riesgo de evasión de geoblock. Los usuarios que eludan los geoblocks de EE. UU./Reino Unido (VPN, etc.) violan nuestros Términos de Servicio. Nos deslindamos de responsabilidad por resultados adversos para los usuarios que evadan.

Riesgo de ToS de AdMob. Nuestro modelo de recompensas depende de los ingresos de AdMob. AdMob podría cambiar sus ToS para prohibir ciertos modelos, lo que requeriría un rediseño o migración a redes publicitarias alternativas.

Riesgos operativos

Dependencia de Telegram. El protocolo depende de la disponibilidad de la plataforma Telegram Mini-App. Telegram podría cambiar sus políticas de plataforma o restringir el acceso.

Dependencia de TON. Los contratos inteligentes se despliegan en TON. Una interrupción de la red TON o una reorganización de la cadena podría afectar la liquidación.

Dependencia de Cloudflare. La infraestructura se ejecuta en Cloudflare. Una interrupción de CF causa degradación del servicio; una interrupción sostenida requiere migración.

Riesgo de equipo. Los fundadores son seudónimos durante la Fase 1. La divulgación de identidad es escalonada. La desaparición del equipo durante las Fases 1–2 impactaría gravemente el protocolo, pero se mitiga después del TGE mediante la gobernanza de la DAO.

Riesgos macro

Recesión del mercado. Una caída amplia del mercado cripto comprimiría el precio de $POP, los ingresos publicitarios (derivados de la demanda publicitaria adyacente a cripto) y la atención del usuario.

Represión regulatoria contra las mini-apps de Telegram. Las jurisdicciones importantes podrían restringir el acceso a Telegram o a las mini-apps cripto, reduciendo el mercado direccionable.

Reemplazo competitivo. Un competidor con mejores mecánicas, mayor respaldo o ventaja de primer movimiento podría desplazar a CashPop. El género es competitivo (Hamster Kombat, Catizen, Bombie, futuros participantes).

A lo que NO estamos expuestos

Explícitamente NO estamos expuestos a:

  • Rug pull. Todas las decisiones importantes del protocolo pasan a la DAO después del TGE. El equipo no puede drenar unilateralmente la Treasury (Tesorería).
  • Colapso del token de recompensa. Las recompensas están denominadas en USD publicitario, no en tokens. La caída del precio del token no reduce las recompensas.
  • Venta interna previa al TGE. No hay venta de tokens previa al TGE, ni preasignación a inversores a precios favorables.
  • Asignación oculta de tokens. Toda la asignación está documentada en Distribución de Tokens. No hay asignaciones "secretas".

Reporte de problemas de seguridad

Clave PGP: publicada en security.cashpop.meme/pgp.txt. Correo electrónico: support@cashpop.meme. Bug bounty: lanzado en el TGE con hasta $500K por hallazgo crítico.

Divulgación responsable: por favor, otórguenos 14 días antes de la divulgación pública de cualquier vulnerabilidad. Le acreditaremos y pagaremos una recompensa según los niveles de gravedad publicados en la Fase 3.

Este documento es solo para fines informativos y no constituye asesoramiento de inversión, legal o financiero. La participación en CashPop conlleva riesgos. Realice su propia investigación antes de participar. No hacemos ninguna representación ni garantía sobre el rendimiento futuro del protocolo.

Built on TON.