#termmax @TermMax 90000u,是我读完TermMax的审计报告之后,敢放进去的钱——动手之前,我花了两周把Spearbit和Cantina的公开审计记录翻了一遍。

先说结论:两份审计是真实的,这比大多数项目强。我在审计机构官网和TermMax文档里都找到了对应记录,报告里列出的漏洞分级清楚:高危和中危问题集中在早期版本,主要是抵押品清算逻辑和FT价格计算的边界条件——这类问题在借贷协议里是常态,关键是修复情况:我核对到后续版本,标注的问题都有对应的修复记录,没有发现"审计完就没人管"的痕迹。

但读报告的过程也让我明白三件事。第一,审计是快照不是保险:报告覆盖的是某个特定commit,链上合约之后升级过几次,V2重构就是一次大改,后加的代码不一定在报告覆盖范围内。第二,审计不覆盖协议设计本身:FT加XT加GT的结构、MLTV的参数、Curator的权限,这些是设计选择,不是代码漏洞,审计师一般不动。第三,最实际的:审计报告和用户的真实损失之间没有必然关系,真正决定风险的,是出了问题后团队的反应速度。

所以90000u不是"因为审计通过所以敢放",而是"审计通过加迭代记录加团队有修复历史"三个条件都满足才敢放。审计是体检报告,能证明你过去健康,不能保证你未来不生病——我能做的,是定期复查。

@TermMax #termmax