# ORBIT V7 · 五项前端问题修复补充

2026-09-27。基于网站 v68，源码基线 `66e481ff4fca69c3e883cf67253b7ef777ee60c8`。这是内部 AI 修复与回归记录，不是人工或第三方审计、安全认证或无漏洞保证。此前冻结报告保留，不修改历史结论。

## 修复范围

| 编号 | 本次修复 | 验证要点 |
| --- | --- | --- |
| AI-01 | Dashboard 高级清算试算绑定借款人、债务/抵押资产、金额、收取方式、钱包和池；参数变化清空旧保护值；试算限 60 秒，实际钱包交接前再次核对 | 改币种、金额、账户、网络修订、池或过期均不能沿用旧试算；可提高最低所得或缩短截止时间，点击执行后的变动会停止交接；查询途中变化不安装旧结果；仍需用户签名 |
| AI-02 | 逐个核对借款日志所属区块哈希；结束时重新核对当前节点和历史节点的共同区块 | 中途换分支、异分支日志和空日志换分支均拒绝结果、丢弃游标，恢复后从部署区块补扫 |
| AI-03 | 移除已知地址前 200 条截断，完整去重保留并分批查询 | 第 201 个地址为唯一清算候选，历史读取失败后仍查询并保留；浏览器重新写回全部 201 个地址 |
| AI-04 | 返回达到 50,000 条时减半查询区间，不提前推进游标 | 拆分后能继续到后续借款人；单个区块仍达上限时明确标记缺口，不声称完整，重试不跳过 |
| AI-05 | 两种清算路径固定使用 BNB Chain 主网配置 | `/liquidation` 和 `/liquidation.html` 在存在旧测试网缓存时仍选择链 56 |

没有修改 Solidity、不可变合约构建、主网地址、参数、角色、额度或用户仓位；没有新增依赖。旧池退出、还款及待确认交易记录保留。

## 验证

- 先补充复现：原实现出现 10 项失败，覆盖上述五项根因；既有相关测试仍通过。
- 初次修复后相关测试运行器 74/74；交叉复核再补两项回归后为 76 项，读取性能回归 10 项，共 86 项。其中网页守卫脚本另含 109 项断言，钱包路由脚本检查 12 条路径，不重复相加为不同测试数。
- 固定合约构建 8 份复现一致。
- 隔离浏览器：扫描、续扫、排序、未知状态、取消、手机布局、站内自动提醒及 201 个缓存地址写回；钱包切换回归；打包后 Dashboard 启动与旧保护值清空。使用模拟钱包/节点或屏蔽外部请求，不接触用户钱包。
- 修复文件与测试哈希见 `v7-five-fixes-2026-09-27-source.json`（UTF-8 内容先将 CRLF 统一为 LF，再计算 SHA-256）；发布版本以对应源码与部署回执为准。

两路独立 AI 修复复核另发现并处理：失败扫描中未结束的异步区块检查可能清掉重试的新游标；严格锁定默认保护值导致用户不能主动提高最低所得。前者改为异步任务仅返回数据、主流程统一校验，后者允许更严格的保护并锁定本次点击时的值。两项均先复现失败、再补修复与回归。原发现者分别重跑延迟响应及真实 ethers/模拟钱包交接检查，确认这两项修复未再复现，未确认本次范围内其他阻断问题；不等于全系统安全证明。

## 保留边界

公开节点仍可能静默漏日志或一致返回错误数据；区块校验不是独立索引器或链数据完整性证明。单区块日志上限仍需能返回完整结果的节点；未知、故障及不完整扫描不能证明安全。

扫描按 5 个账户/区块查询并发，已知地址不再截断；大型历史仍受公共节点配额和总扫描耗时约束。没有引入共享索引服务。

主网清算、真实钱包签名、竞争清算、Gas 净收益和新的主网分叉演练未包含在本轮。候选不保证可成交，仍须重新试算及钱包确认。不可变合约的既有债务清零竞态、失败 Gas、份额兑现与坏账风险不因前端修复消失。

站内风险提醒仍由用户在清算页开启，页面可见时每 60 秒只读检查。按用户要求，对话定时检查已关闭，本次不会恢复它；站内提醒不会调用 AI，也不会自动清算。
