我昨晚翻 TermMax 安全文档时,才发现关键参数改完不会立即生效。TermMax 的 Vault 设置了 Submit→Wait→Accept 三步:CURATOR 提交变更,GUARDIAN 可在等待期审查或撤销,Vault Owner 保留监督权。默认等待 1 天,可配置范围为 1 至 30 天。
我把它看成交易机构的变更工单:提案封存,值班风控复核,计时结束才准落库。预言机来源的变更仅 DEFAULT_ADMIN_ROLE 能提交和接受,并按资产分别更新;主源失效时可立即切到备用源。这个设计增加观察窗口,也让三类权限的分布进入安全检查。
时间锁只延迟配置或数据源更换,无法证明当前价格准确,也不能代替链上监控。我的检查顺序是看待执行队列与剩余时间,再查撤销记录和角色地址,最后对比主备源的偏差与切换状态。若 GUARDIAN 长期不审、管理密钥集中,等一天只是把风险晚一天落地。架构给了制动器,谁在盯仪表盘仍要由运行记录回答。@TermMax
#termmax
我把它看成交易机构的变更工单:提案封存,值班风控复核,计时结束才准落库。预言机来源的变更仅 DEFAULT_ADMIN_ROLE 能提交和接受,并按资产分别更新;主源失效时可立即切到备用源。这个设计增加观察窗口,也让三类权限的分布进入安全检查。
时间锁只延迟配置或数据源更换,无法证明当前价格准确,也不能代替链上监控。我的检查顺序是看待执行队列与剩余时间,再查撤销记录和角色地址,最后对比主备源的偏差与切换状态。若 GUARDIAN 长期不审、管理密钥集中,等一天只是把风险晚一天落地。架构给了制动器,谁在盯仪表盘仍要由运行记录回答。@TermMax
#termmax