Es gibt ein TermMax-Design, das ziemlich unauffällig wirkt, aber als ich die Dokumente durchgeblättert habe, bin ich dabei stehengeblieben und habe ziemlich lange geschaut.
Wenn man früher DeFi-Sicherheit betrachtet hat, war meine erste Reaktion im Grunde immer: Audits, Multisig, gab es schon einmal einen Vorfall. Bei TermMax gibt es hier aber etwas Feineres: Einige wichtige Parameter sollen nicht vom Administrator geändert werden können, und doch tritt die Änderung im nächsten Moment sofort in Kraft.
Sein Vault hat ein Timelock.
Der grobe Ablauf ist so: Zuerst reicht der Curator die Änderung ein, dann folgt eine Wartezeit, und erst wenn diese abgelaufen ist, wird die Änderung offiziell akzeptiert. Die standardmäßige Wartezeit beträgt 1 Tag, und diese Zeit ist nicht einfach frei wählbar. Der offizielle Bereich ist: mindestens 1 Tag, höchstens 30 Tage. Während der Wartezeit gibt es außerdem die Rolle des Guardian. Er kann prüfen, welche Änderungen noch nicht wirksam sind, und wenn etwas nicht stimmt, kann er sie zurücknehmen. (TS Finance Docs)
Ich finde, hier ist nicht die Zahl „24 Stunden“ das wirklich Nützlichste, sondern dass bewusst eine Lücke gelassen wird.
Angenommen, ein Gebührenparameter wird fälschlicherweise geändert, oder es gibt ein Berechtigungsproblem: Wenn die Änderung sofort ausgeführt würde, wäre die Zeit, in der andere das Problem überhaupt entdecken können, bei steigender On-Chain-Geschwindigkeit sogar noch geringer. Ein Timelock trennt „Änderung einreichen“ und „tatsächlich wirksam werden“ ganz hart voneinander.
TermMax versieht auch Stellen, die das Beleihungswert-Assessment und Liquidationsentscheidungen beeinflussen, wie etwa Oracle, separat mit Timelock-Schutz. (TS Finance Docs)
Dieses Design hat im Alltag eigentlich kaum Wirkung.
Wenn der Markt normal läuft, wird niemand wegen eines Protokolls, bei dem „Parameteränderungen einen Tag warten müssen“, denken, dass es besonders beeindruckend ist. Manche halten es sogar für umständlich. Aber wenn es wirklich zu abnormalen Berechtigungen oder zu fehlerhaften Aktionen kommt, dann kann genau dieser eine Tag das Zeitfenster sein, um zu prüfen, das Problem zu entdecken und die Änderung zurückzunehmen.
Darum schaue ich mir Protokolle heute beim Lesen eher um eine Ebene tiefer an—also nach den Mechanismen im Hintergrund.
Die Startseite-APY ist für alle sichtbar. Was mich aber wirklich dazu bringt, noch eine Weile mehr nachzuforschen, ist stattdessen: Wenn etwas schiefgeht, ob es dem Nutzer Zeit lässt.
Wenn ihr euch DeFi-Projekte anschaut—prüft ihr dann speziell so etwas wie Timelock?
@TermMax #TermMax
Wenn man früher DeFi-Sicherheit betrachtet hat, war meine erste Reaktion im Grunde immer: Audits, Multisig, gab es schon einmal einen Vorfall. Bei TermMax gibt es hier aber etwas Feineres: Einige wichtige Parameter sollen nicht vom Administrator geändert werden können, und doch tritt die Änderung im nächsten Moment sofort in Kraft.
Sein Vault hat ein Timelock.
Der grobe Ablauf ist so: Zuerst reicht der Curator die Änderung ein, dann folgt eine Wartezeit, und erst wenn diese abgelaufen ist, wird die Änderung offiziell akzeptiert. Die standardmäßige Wartezeit beträgt 1 Tag, und diese Zeit ist nicht einfach frei wählbar. Der offizielle Bereich ist: mindestens 1 Tag, höchstens 30 Tage. Während der Wartezeit gibt es außerdem die Rolle des Guardian. Er kann prüfen, welche Änderungen noch nicht wirksam sind, und wenn etwas nicht stimmt, kann er sie zurücknehmen. (TS Finance Docs)
Ich finde, hier ist nicht die Zahl „24 Stunden“ das wirklich Nützlichste, sondern dass bewusst eine Lücke gelassen wird.
Angenommen, ein Gebührenparameter wird fälschlicherweise geändert, oder es gibt ein Berechtigungsproblem: Wenn die Änderung sofort ausgeführt würde, wäre die Zeit, in der andere das Problem überhaupt entdecken können, bei steigender On-Chain-Geschwindigkeit sogar noch geringer. Ein Timelock trennt „Änderung einreichen“ und „tatsächlich wirksam werden“ ganz hart voneinander.
TermMax versieht auch Stellen, die das Beleihungswert-Assessment und Liquidationsentscheidungen beeinflussen, wie etwa Oracle, separat mit Timelock-Schutz. (TS Finance Docs)
Dieses Design hat im Alltag eigentlich kaum Wirkung.
Wenn der Markt normal läuft, wird niemand wegen eines Protokolls, bei dem „Parameteränderungen einen Tag warten müssen“, denken, dass es besonders beeindruckend ist. Manche halten es sogar für umständlich. Aber wenn es wirklich zu abnormalen Berechtigungen oder zu fehlerhaften Aktionen kommt, dann kann genau dieser eine Tag das Zeitfenster sein, um zu prüfen, das Problem zu entdecken und die Änderung zurückzunehmen.
Darum schaue ich mir Protokolle heute beim Lesen eher um eine Ebene tiefer an—also nach den Mechanismen im Hintergrund.
Die Startseite-APY ist für alle sichtbar. Was mich aber wirklich dazu bringt, noch eine Weile mehr nachzuforschen, ist stattdessen: Wenn etwas schiefgeht, ob es dem Nutzer Zeit lässt.
Wenn ihr euch DeFi-Projekte anschaut—prüft ihr dann speziell so etwas wie Timelock?
@TermMax #TermMax