Hay un diseño de TermMax que es bastante discreto, pero cuando traducía la documentación me detuve a mirarlo durante bastante tiempo.
Antes, cuando revisaba la seguridad en DeFi, mi primera reacción casi siempre era auditar, multisig, y si había ocurrido algún incidente. En TermMax, en cambio, hay un detalle más fino: algunos parámetros clave no pueden ser modificados por el administrador, y además los cambios pueden aplicarse al segundo siguiente.
Su Vault tiene Timelock.
El proceso, más o menos, es que el Curator primero envía la modificación, luego entra en una fase de espera, y solo cuando se cumple el tiempo se acepta oficialmente. El tiempo de espera predeterminado es de 1 día, y ese periodo no se puede configurar a capricho: el rango que ofrece la documentación oficial es el mínimo de 1 día y el máximo de 30 días. Durante el periodo de espera también existe el rol Guardian, que puede revisar las modificaciones que aún no han entrado en vigencia y, si detecta algo incorrecto, puede retirarlas. (TS Finance Docs)
Creo que lo más útil aquí no es el número de “24 horas”, sino el hecho de que deja a propósito una ventana de tiempo.
Si un parámetro de comisiones se cambia por error, o si hay un problema de permisos, si la modificación se ejecuta de inmediato, cuanto más rápido sea la velocidad en la cadena, menos tiempo habrá para que otros detecten el problema. Timelock básicamente separa “enviar la modificación” y “que entre en vigor de verdad” en dos cosas distintas.
TermMax también agrega Timelock por separado en lugares que afectan la valoración de los colaterales y las decisiones de liquidación, como los oráculos. (TS Finance Docs)
Este tipo de diseño, en la práctica, casi no pasa desapercibido.
Cuando el mercado está normal, nadie pensaría que un protocolo es especialmente bueno solo porque “la modificación de parámetros tarda un día”, e incluso podrían considerarlo una molestia. Pero cuando realmente ocurre una anomalía de permisos o una operación incorrecta, ese día puede ser la ventana para revisar, detectar y retirar los cambios.
Por eso, cuando ahora analizo un protocolo, suelo pasar una página extra en el mecanismo de backend.
El APY de la portada es para que todos lo vean; lo que en realidad me hace querer estudiarlo un poco más es si, cuando hay un problema, les da tiempo a los usuarios.
Cuando ustedes ven proyectos DeFi, ¿revisan específicamente cosas como Timelock?
@TermMax #TermMax
Antes, cuando revisaba la seguridad en DeFi, mi primera reacción casi siempre era auditar, multisig, y si había ocurrido algún incidente. En TermMax, en cambio, hay un detalle más fino: algunos parámetros clave no pueden ser modificados por el administrador, y además los cambios pueden aplicarse al segundo siguiente.
Su Vault tiene Timelock.
El proceso, más o menos, es que el Curator primero envía la modificación, luego entra en una fase de espera, y solo cuando se cumple el tiempo se acepta oficialmente. El tiempo de espera predeterminado es de 1 día, y ese periodo no se puede configurar a capricho: el rango que ofrece la documentación oficial es el mínimo de 1 día y el máximo de 30 días. Durante el periodo de espera también existe el rol Guardian, que puede revisar las modificaciones que aún no han entrado en vigencia y, si detecta algo incorrecto, puede retirarlas. (TS Finance Docs)
Creo que lo más útil aquí no es el número de “24 horas”, sino el hecho de que deja a propósito una ventana de tiempo.
Si un parámetro de comisiones se cambia por error, o si hay un problema de permisos, si la modificación se ejecuta de inmediato, cuanto más rápido sea la velocidad en la cadena, menos tiempo habrá para que otros detecten el problema. Timelock básicamente separa “enviar la modificación” y “que entre en vigor de verdad” en dos cosas distintas.
TermMax también agrega Timelock por separado en lugares que afectan la valoración de los colaterales y las decisiones de liquidación, como los oráculos. (TS Finance Docs)
Este tipo de diseño, en la práctica, casi no pasa desapercibido.
Cuando el mercado está normal, nadie pensaría que un protocolo es especialmente bueno solo porque “la modificación de parámetros tarda un día”, e incluso podrían considerarlo una molestia. Pero cuando realmente ocurre una anomalía de permisos o una operación incorrecta, ese día puede ser la ventana para revisar, detectar y retirar los cambios.
Por eso, cuando ahora analizo un protocolo, suelo pasar una página extra en el mecanismo de backend.
El APY de la portada es para que todos lo vean; lo que en realidad me hace querer estudiarlo un poco más es si, cuando hay un problema, les da tiempo a los usuarios.
Cuando ustedes ven proyectos DeFi, ¿revisan específicamente cosas como Timelock?
@TermMax #TermMax