Wie denkt TermMax über Sicherheit nach? Audits, Timelocks, Bug Bounties & Monitoring
In DeFi sollte „auditiert“ niemals mit „sicher“ übersetzt werden.
Eine bessere Frage ist, ob ein Protokoll mehrere Sicherheitsschichten nutzt, denn kein einzelnes Audit kann jeden Bug, jede Marktbedingung oder jeden operativen Ausfall vorhersagen.
@TermMax geht diesen Ansatz schichtweise an.
Erstens wurden seine Smart Contracts externen Sicherheitsprüfungen und Audit-Wettbewerben unterzogen. TermMax veröffentlicht Audit-Informationen in seiner Dokumentation, statt Sicherheitsarbeit als einmaliges Ereignis zu behandeln.
Zweitens werden sensible Operationen durch Timelock-Schutz abgesichert. Ein Timelock erzeugt eine Verzögerung rund um bestimmte administrative Änderungen und gibt Nutzern sowie Monitoring-Systemen Zeit, Änderungen zu beobachten, bevor sie wirksam werden. Der Kompromiss ist, dass Verzögerungen die Flexibilität auch in schnelllebigen Marktphasen verringern können.
Drittens unterhält TermMax ein Immunefi-Bug-Bounty-Programm, das unabhängige Forschende fortlaufend dazu motiviert, Schwachstellen zu melden. Immunefi führt derzeit TermMax-V2-Contracts als im Scope auf.
Schließlich dokumentiert TermMax ein 24/7-„Hypernative“-On-Chain-Monitoring und fügt damit nach dem Deployment eine Echtzeit-Erkennungsschicht hinzu.
Die wichtige Erkenntnis ist, dass diese Kontrollen unterschiedliche Probleme lösen:
Audits blicken vor dem Deployment zurück.
Bug Bounties halten Forschende am Ball.
Timelocks schränken sensible Änderungen ein.
Monitoring beobachtet, was live passiert.
Keine davon beseitigt Smart-Contract-, Orakel-, Governance- oder Marktrisiken.
Für mich besteht ausgereifte DeFi-Sicherheit weniger darin, zu behaupten „wir wurden auditiert“, sondern darin, davon auszugehen, dass irgendwann etwas schiefgehen kann, und Abwehrmaßnahmen um diese Möglichkeit herum aufzubauen.
@TermMax #TermMax
In DeFi sollte „auditiert“ niemals mit „sicher“ übersetzt werden.
Eine bessere Frage ist, ob ein Protokoll mehrere Sicherheitsschichten nutzt, denn kein einzelnes Audit kann jeden Bug, jede Marktbedingung oder jeden operativen Ausfall vorhersagen.
@TermMax geht diesen Ansatz schichtweise an.
Erstens wurden seine Smart Contracts externen Sicherheitsprüfungen und Audit-Wettbewerben unterzogen. TermMax veröffentlicht Audit-Informationen in seiner Dokumentation, statt Sicherheitsarbeit als einmaliges Ereignis zu behandeln.
Zweitens werden sensible Operationen durch Timelock-Schutz abgesichert. Ein Timelock erzeugt eine Verzögerung rund um bestimmte administrative Änderungen und gibt Nutzern sowie Monitoring-Systemen Zeit, Änderungen zu beobachten, bevor sie wirksam werden. Der Kompromiss ist, dass Verzögerungen die Flexibilität auch in schnelllebigen Marktphasen verringern können.
Drittens unterhält TermMax ein Immunefi-Bug-Bounty-Programm, das unabhängige Forschende fortlaufend dazu motiviert, Schwachstellen zu melden. Immunefi führt derzeit TermMax-V2-Contracts als im Scope auf.
Schließlich dokumentiert TermMax ein 24/7-„Hypernative“-On-Chain-Monitoring und fügt damit nach dem Deployment eine Echtzeit-Erkennungsschicht hinzu.
Die wichtige Erkenntnis ist, dass diese Kontrollen unterschiedliche Probleme lösen:
Audits blicken vor dem Deployment zurück.
Bug Bounties halten Forschende am Ball.
Timelocks schränken sensible Änderungen ein.
Monitoring beobachtet, was live passiert.
Keine davon beseitigt Smart-Contract-, Orakel-, Governance- oder Marktrisiken.
Für mich besteht ausgereifte DeFi-Sicherheit weniger darin, zu behaupten „wir wurden auditiert“, sondern darin, davon auszugehen, dass irgendwann etwas schiefgehen kann, und Abwehrmaßnahmen um diese Möglichkeit herum aufzubauen.
@TermMax #TermMax