#termmax @TermMax 90000u, es el dinero que me atreví a poner después de leer el informe de auditoría de TermMax. Antes de tocar nada, me tomé dos semanas para revisar una por una los registros de auditorías públicas de Spearbit y Cantina.

Primero, el veredicto: las dos auditorías son reales, y eso ya supera a la mayoría de proyectos. Encontré los registros correspondientes tanto en la web oficial de las firmas de auditoría como en la documentación de TermMax. En el informe, la clasificación de las vulnerabilidades está bien definida: los problemas de alta y de media criticidad se concentran en versiones tempranas. Principalmente se relacionan con la lógica de liquidación del colateral y las condiciones de borde para el cálculo del precio de FT. Este tipo de cuestiones es habitual en contratos de préstamos; lo decisivo es el estado de la corrección: verifiqué versiones posteriores y, en los casos marcados, existen registros de arreglos correspondientes. No encontré indicios de “auditaron y luego nadie se encargó”.

Pero el proceso de lectura del informe también me dejó claras tres cosas. Primero, una auditoría es una instantánea, no un seguro: el informe cubre un commit específico; los contratos en cadena se han actualizado varias veces después, y la reestructuración de la V2 fue un cambio grande. El código añadido después no necesariamente entra dentro del alcance del informe. Segundo, la auditoría no cubre el diseño del protocolo en sí: la estructura de FT + XT + GT, los parámetros de MLTV y los permisos del Curator son decisiones de diseño, no “bugs” del código; normalmente los auditores no los modifican. Tercero, lo más práctico: no hay una relación necesaria entre el informe de auditoría y las pérdidas reales del usuario. Lo que de verdad determina el riesgo es qué tan rápido reacciona el equipo cuando algo sale mal.

Así que 90000u no es “porque la auditoría pasó, entonces me atreví a ponerlo”, sino que “me atreví porque se cumplían los tres requisitos: auditoría aprobada + registros de iteración + historial de reparaciones del equipo”. La auditoría es como un informe médico: puede demostrar que estabas bien en el pasado, pero no garantiza que no te enfermes en el futuro. Lo que puedo hacer es volver a revisarlo de forma periódica.

@TermMax #termmax