Errata des sources
Ce livre est assemblé à partir des documents du projet. Plusieurs d'entre eux portent encore un état du monde qui a changé. Cette page dit lesquels, pour qu'ils puissent être réparés — et pour que personne ne croie que le livre les contredit par erreur.
Corrigé pendant la rédaction de ce livre
| Source | Ce qui était faux |
|---|---|
doc/ECONOMIE.md §10 |
Le récapitulatif imprimait encore le barème 4 % alors que le §1 du même document disait 5 %. Un document qui se déclare arbitre se contredisait dans son propre résumé |
doc/ECONOMIE.md §2, §3, §12 |
Décrivaient la bonding curve, la graduation, et l'invariant « la graduation est irréversible » |
doc/BRANDING.md |
La phrase imposée mot pour mot nommait Ondo Global Markets comme émetteur |
doc/DECISIONS.md |
Les tables gelées portaient encore 800 M courbe / 200 M LP, le seuil de graduation et la fee de graduation |
doc/CASE_STUDY.md |
Rangeait les Robinhood Stock Tokens parmi les rails écartés, « sur une chaîne inadaptée » |
projet/README.md |
Le paragraphe Compliance ne nommait qu'Ondo |
projet/docs/ACCEPTANCE.md |
Citait trois tests sous leur ancien nom …takesFourPercent… |
projet/dapp/ |
L'infobulle du Treasury Ratio contenait le mot redemption, interdit par BRANDING.md. Corrigé le 2026-09-26 |
doc/DIAGRAMS.md |
Quatre des sept diagrammes décrivaient la courbe et la graduation. Redessinés le 2026-09-28 autour du lancement en deux positions |
doc/ACCEPTANCE.md, doc/USER_FLOWS.md, doc/PRD.md, doc/TESTNET_RUN.md, doc/CONTRACT_SPEC.md, doc/TREASURY_FLOW.md, doc/DEV_HANDOFF.md, doc/FRONTEND.md, doc/ROADMAP.md |
Décrivaient le lancement sur la bonding curve, avec graduation. Réécrits le 2026-09-28, quand la refonte du lancement est arrivée dans le code |
projet/README.md, projet/docs/RUNBOOK.md, projet/docs/ACCEPTANCE.md |
Décrivaient le lancement comme le code le faisait alors, avec la bonding curve. Réécrits le 2026-09-28 ; SECURITY_REVIEW.md, IMPLEMENTATION_DECISIONS.md et projet/contracts/certora/RESULTS.md, qui sont des journaux, portent une note datée à la place |
projet/dapp/ |
/launch affichait « You pay: gas only ». Depuis le 2026-09-28, il affiche les frais de création de 0,001 ETH plus l'achat optionnel du créateur |
Pas encore corrigé
| Source | Ce qui reste faux |
|---|---|
doc/DIAGRAMS.md |
Le diagramme d'architecture ne montre aucun pont |
doc/ACCEPTANCE.md |
Les critères de copy exigent encore la phrase Ondo |
doc/TESTNET_RUN.md |
Le plan de testnet repose encore sur des mocks Ondo |
doc/ACCEPTANCE.md, doc/USER_FLOWS.md, doc/FRONTEND.md, doc/DIAGRAMS.md |
Placent encore l'airdrop sur Robinhood Chain, alors que l'amendement du 2026-09-28 le fait sur Ethereum, en actions wrappées |
doc/CONTRACT_SPEC.md |
Les contrats cross-chain n'y sont pas spécifiés |
doc/ROBINHOOD_TOKENS.md |
Relevé historique de 20 actifs. L'API en listait 194 au 2026-09-11, MSFT compris |
projet/docs/IMPLEMENTATION_DECISIONS.md |
§17 présente encore Ondo comme rail principal |
Ce livre donnait aussi en défaut doc/FRONTEND.md, doc/DEV_HANDOFF.md et la stack gelée
de doc/DECISIONS.md, qui imposent un front Next.js, quand la dapp livrée était en React +
Vite. Depuis le 2026-10-02, l'app du dépôt, cairn-app/, est en Next.js : ces documents ne
sont plus en défaut sur ce point.
Ce livre avant les correctifs du 2026-10-01
Des versions antérieures de ce livre affirmaient quatre choses que l'audit de sécurité du 2026-09-29 a montrées fausses dans le code. Elles sont vraies depuis les correctifs du 2026-10-01.
| Affirmation | Ce que l'audit a trouvé |
|---|---|
| Chaque trade paie 5 % (Les frais) | Une position de liquidité tierce tradait contre les swaps taxés sans payer la taxe, ni l'anti-snipe pendant les dix premiers blocs |
| Un wallet équipe ou buyback cassé met les frais en attente au lieu de bloquer le pool (Le hook et l'anti-snipe) | Un wallet qui acceptait le paiement puis appelait le PoolManager pouvait bloquer le trading sur tous les pools |
| Le keeper ne choisit ni les actifs, ni les prix (La trésorerie) | En sautant des actions, un keeper pouvait faire passer presque toute une trésorerie dans une seule action de son basket |
| Un contrat calcule chaque part d'airdrop à partir de la détention qu'enregistre le token (L'airdrop) | Le token n'enregistrait aucun total dans le temps : aucun contrat ne pouvait calculer le dénominateur d'une part au prorata |
Ce livre avant le pipeline de sécurité du 2026-10-01
Des versions antérieures de ce livre affirmaient trois choses que le pipeline de sécurité du 2026-10-01, un second tour d'audit, a montrées fausses, ou pas toujours vraies. La première est vraie depuis ses correctifs, et le chiffre de gas est corrigé sur sa page. La troisième est une limite du code, désormais écrite sur les pages concernées ; son correctif a été écarté le 2026-10-05, et la limite reste telle quelle.
| Affirmation | Ce que le pipeline a trouvé |
|---|---|
| Une route qui n'exécute qu'une partie du montant échoue, et le candidat suivant est essayé (Le rail Robinhood, Journal des décisions) | Seulement sur le premier pool d'une route v3. Un remplissage partiel plus loin laissait le token intermédiaire dans le routeur v3 d'Uniswap, où n'importe qui pouvait le prendre, alors que la jambe réussissait |
| Le premier swap de chaque heure sur un token coûte environ 23 000 gas de plus (L'airdrop) | C'était mesuré à l'intérieur d'une seule transaction. En transaction à part, ce swap coûte environ 28 000 à 30 000 gas de plus, aux prix d'avant la mise à niveau Glamsterdam d'Ethereum ; sous Glamsterdam, 123 216 de plus sur Sepolia |
| Un marché se trade depuis n'importe quel routeur qui parle v4 (Acheter et vendre) | Pas pour tout achat. Un routeur qui règle l'ETH de l'acheteur après le swap voit la taxe prise sur l'ETH que le PoolManager détient déjà, et son achat échoue quand la taxe est plus grande |
Ce livre avant les boucles d'audit du 2026-10-05
Des versions antérieures de ce livre affirmaient trois choses que les troisième et quatrième boucles d'audit du 2026-10-05 ont montrées fausses dans certains cas. Elles sont vraies depuis leurs correctifs.
| Affirmation | Ce que les boucles ont trouvé |
|---|---|
| Après un transfert d'urgence, aucun marché n'est payé avec les actifs d'un autre, pas même avec des actifs arrivés pour un autre marché et pas encore crédités (La trésorerie) | Rapporter par restore les tokens d'une livraison en attente les comptait comme couverture : le marché vidé était payé avec eux. restore rembourse désormais d'abord ce que le transfert a pris au-delà de la couverture |
| Un enregistreur remplacé sur un token vivant verse moins aux holders qu'il n'a pas vus bouger, sans verser davantage à personne (L'airdrop) | Une fenêtre à cheval sur la bascule, mesurée depuis la bascule seule, versait trop à qui bougeait après. Le contrat de l'airdrop ne mesure désormais aucune fenêtre commencée avant la bascule |
L'opérateur du lancement de $STOCKFUN ne touche qu'une part infime du premier cycle de $STOCKFUN (L'airdrop) |
Une fenêtre qui se fermait entre la frappe et le lock pouvait lui verser tout le premier cycle. Le script de lancement l'exclut désormais, avant la frappe |
Ce livre avant le passage hors chaîne du 2026-10-06
Des versions antérieures de ce livre décrivaient la cadence des conversions du code du keeper, qui ne suivait pas la décision. Le code la suit depuis le correctif du 2026-10-06.
| Affirmation | Ce que la revue hors chaîne de la cinquième boucle a trouvé |
|---|---|
| Pendant la séance US, le keeper convertit la trésorerie dès qu'elle détient le seuil, à chaque passage (Le keeper, L'airdrop, La trésorerie, Qu'est-ce que StockFun) | C'était le code, contraire à la décision du 2026-09-27 : une conversion par cycle quotidien, juste avant l'airdrop, si le vault détient le seuil à ce moment-là. Depuis le 2026-10-06, le keeper convertit une fois par fenêtre, à son premier passage après la fermeture |
La décision de l'airdrop du 2026-09-27
Les documents sources du projet dans doc/ et le cahier des charges de la landing ont été
alignés sur l'airdrop le 2026-09-27. Dans le code, le buyback créateur et le trajet retour
du pont ont été retirés le 2026-09-28, le contrat de l'airdrop a été codé le 2026-10-04, et
l'étape de l'airdrop dans le keeper et l'écran de réclamation de l'app le 2026-10-05, rien
n'étant déployé. Les adaptateurs d'actions ne sont pas dans le dépôt. La dapp provisoire,
qui affichait encore le Treasury Ratio, a été retirée du dépôt le 2026-10-02 ; l'app qui la
remplace, cairn-app/, ne l'affiche pas. Voir État d'avancement.
Les comptes de tests
Cinq chiffres incompatibles circulent dans les sources, produits à des dates différentes. Ce livre n'en cite aucun, délibérément. Un compte de tests n'a de sens qu'attaché à un run daté, et la seule chose qu'il prouve est ce que ce run couvrait. Les chiffres que donne ce livre, dans Tests et vérification, sont accompagnés de la date de leur run.
Le document exclu
doc/ondo.md est un brouillon dont le markdown est cassé, entièrement supplanté par
projet/docs/ONDO_BRIEF.md puis rendu caduc par le changement de rail. Il n'a servi à
aucune page de ce livre.