Ch.5 · Ch.6 · Ch.8

Isolamento é estrutura, não política.

Custa eficiência de capital. O protocolo assume esse trade e o divulga como trade. Clique um canal: os outros esmaecem. Eles não se fundem.

01 · Spot

Spot

Camada-base. Profundidade e spread publicados por instrumento, em vários nocionais, não só no topo do book. O saldo disponível é final, não provisório. Colateral: saldos de ativos liquidados. Motor de risco: checagens de saldo e liquidação. Transferência cruzada: saída livre, sujeita à finalidade da liquidação. Spot é a camada pela qual o resto liquida.

Saída livre, sujeita à finalidade Spot → Perps · Launch

02 · Perpétuos

Perpétuos

Preço de marcação composto, filtrado. Liquidação em estágios: redução parcial, liquidação plena, absorção de shortfall. Colateral: margem isolada por tipo de posição. Entrada somente a partir de Spot liquidado; saída sujeita ao requisito de manutenção — nunca para cobrir um shortfall de liquidação. O isolation pool é financiado pela reserva do protocolo, detida em ativos que não incluem WCDP.

Entrada só de Spot liquidado Perps ↛ Launch

03 · Launch

Launch

Cota por função publicada, não por ordem de chegada. Capital travado no ledger. Unlock nos limites de epoch. Uniformidade do template de disclosure não é julgamento de qualidade, nem um selo da plataforma. Colateral: capital de alocação comprometido. Motor: cota, lock, desbloqueio no ledger. Capital de launch não pode ser margem em nenhum momento.

Saída só no unlock Launch ↛ Perps

§5.2

Cascata de liquidação, sem pular estágio.

A sequência é monótona em severidade. Uma posição não pode saltar da redução parcial à absorção de shortfall. O pool não é um centro de lucro. Estágios: redução parcial da posição; liquidação plena contra o book; absorção de shortfall pelo isolation pool. O pool é financiado pela reserva do protocolo, detida em ativos que não incluem WCDP.

Mark Price Composition and Tiered Liquidation Waterfall
Mark Price Composition and Tiered Liquidation Waterfall
RPAL Adapter Architecture: One Contract over Heterogeneous Gateways
RPAL Adapter Architecture: One Contract over Heterogeneous Gateways

Ch.6

Um contrato interno para qualquer corredor.

Cotar, iniciar, confirmar, reconciliar, reverter. A plataforma conecta-se a gateways agregados na América Latina. Recusa exibir crédito provisório como saldo liquidado. Esta camada não atua como instituição financeira licenciada em nenhum corredor. O contrato interno permanece o mesmo quando o gateway muda; a heterogeneidade fica atrás do adaptador.

Ch.6 · Settlement

Quatro estágios, nenhum crédito provisório no saldo.

QUOTE

O adaptador pede uma cotação ao gateway. A cotação expira. Nada é comprometido no ledger até a iniciação.

INITIATE

A intenção de liquidação é registrada. Idempotência no adaptador. O estado da conta de trading ainda não muda.

CONFIRM

Somente após confirmação o saldo disponível é atualizado. Crédito provisório não é exibido como saldo liquidado.

RECONCILE / REVERSE

Reconciliação contra o gateway; reversão se o trilho falha após iniciação. A falha não é absorvida fingindo finalidade.

Ch.8 · Launch

Pipeline de disclosure e vetor de alocação.

O canal de launch publica um template uniforme de disclosure. Uniformidade não é julgamento de qualidade e não é um selo da plataforma. A cota é uma função publicada, não a ordem de chegada. Capital é travado no ledger e só desbloqueia nos limites de epoch. O vetor de alocação é determinado pelas regras publicadas no epoch; não por um operador discricionário no momento do fill.

Capital de launch não pode ser usado como margem em nenhum momento. O portão de saída só abre no unlock. O canal não atravessa Perps.

§7.3

O que o usuário não pode delegar.

Uma regra pode executar uma estratégia declarada; não pode estabelecer que a estratégia era sólida. Consistência na execução não converte uma visão perdedora em vencedora. Intent compilation traduz o que o usuário declarou em ordens que o núcleo consegue sequenciar; não substitui o julgamento sobre tamanho, horizonte ou correlação.

Accountability permanece com o titular da conta. Abaixo do limiar, o sentinel é advisory-only. Uma saída condicional que sobrevive ao sono ainda é a saída que o usuário definiu.