Balkan Lotto

Sigurnost

Poslednji put ažurirano: maj 2026

Ova stranica mapira deployed smart ugovore na njihove revizije, RNG certifikat i javne security materijale. Sve linkove možeš nezavisno proveriti.

Revizije i certifikati

Zellic Security Review

Megapot V2 smart ugovori (Jackpot, LPManager, NFT, AutoSubscription, BatchPurchase, RandomBuyer, PayoutCalculator)

2025GitHub repo

Code4rena Public V2 Contest

Javni audit-konkurs na Megapot V2; warden findings, sponsor responses, judge ranking

Novembar 2025Contest repo

Pyth Entropy RNG Certification

Compliant

ScaledEntropyProvider + Pyth Entropy integracija

2025Megapot docs

Mapiranje adresa na revizije

Jackpot — ✓ Verifikovan0x3bAe643002069dBCbcd62B1A4eb4C4A397d042a2
Zellic + Code4rena V2
JackpotLPManager — ✓ Verifikovan0xE63E54DF82d894396B885CE498F828f2454d9dCf
Zellic + Code4rena V2
JackpotTicketNFT — ✓ Verifikovan0x48FfE35AbB9f4780a4f1775C2Ce1c46185b366e4
Zellic + Code4rena V2
JackpotAutoSubscription — ✓ Verifikovan0x02A58B725116BA687D9356Eafe0fA771d58a37ac
Zellic + Code4rena V2
BatchPurchaseFacilitator — ✓ Verifikovan0x01774B531591b286b9f02C6Bc02ab3fD9526Aa76
Zellic + Code4rena V2
JackpotRandomTicketBuyer — ✓ Verifikovan0xb9560b43b91dE2c1DaF5dfbb76b2CFcDaFc13aBd
Zellic + Code4rena V2
GuaranteedMinimumPayoutCalculator — ✓ Verifikovan0x97a22361b6208aC8cd9afaea09D20feC47046CBD
Zellic + Code4rena V2
ScaledEntropyProvider — ✓ Verifikovan0x5D030DEC2e0d38935e662C0d2feD44B050c8Ae51
RiskCherry/Lean Lab RNG Cert (Compliant)

Poznati design tradeoffs (iz Code4rena V2)

  • Premium udeo se računa preko svih potencijalnih dobitnih kombinacija, uključujući neprodate. Štiti likvidnost, ali zahteva eksplicitnu komunikaciju (videti FAQ).
  • Emergency mode postoji, protokol nije potpuno admin-less. Admin može da pauzira ili refund-uje u izuzetnim slučajevima.
  • Arithmetic rounding edge-cases u referral fee fallback putu, dokumentovani u Code4rena nalazima, ne-kritični.

Bug bounty

Trenutno nema aktivnog bug bounty programa za Balkan Lotto frontend. Megapot protokol bugs prijavi direktno na security@megapot.io. Front-end ranjivosti (XSS, content injection, supply-chain) prijavi preko /contact stranice sa temom 'Prijava greške', odgovaramo u roku od 72h, a kritične nalaze adresiramo prioritetno.

Istorija incidenata

Nema zabeleženih incidenata vezanih za balkanlotto.com frontend.