Le design de TermMax est plutôt discret, mais quand j’ai parcouru la documentation, je me suis arrêté pour le regarder longtemps.

Quand je regardais la sécurité DeFi auparavant, ma première réaction était surtout : audits, multisig, et s’il y a déjà eu des incidents. Ici, avec TermMax, il y a plutôt quelque chose de plus fin : certains paramètres clés ne sont pas censés être modifiés par l’administrateur, et ils peuvent prendre effet instantanément.

Son Vault a un Timelock.

Le processus, en gros, est le suivant : Curator soumet d’abord la modification, puis elle passe par une période d’attente ; une fois le temps écoulé, elle n’est acceptée officiellement. La durée d’attente par défaut est d’1 jour, et ce délai n’est pas fixé au hasard : la plage indiquée par l’officiel est d’au minimum 1 jour et au maximum 30 jours. Pendant la période d’attente, il y a aussi le rôle de Guardian, qui peut vérifier les modifications qui ne sont pas encore effectives et, si quelque chose ne va pas, les annuler. (TS Finance Docs)

Je pense que le plus utile ici n’est pas le chiffre « 24 heures », mais le fait qu’il laisse volontairement une fenêtre vide.

Si jamais un paramètre de frais a été modifié par erreur, ou s’il y a eu un problème de permissions, si la modification s’exécute immédiatement, plus la vitesse d’exécution on-chain est rapide, moins les autres auront de temps pour s’en rendre compte. Le Timelock revient à séparer de force « soumettre la modification » et « la faire réellement prendre effet » en deux étapes distinctes.

TermMax ajoute aussi un Timelock spécifiquement à des endroits comme l’Oracle, qui peuvent influencer l’évaluation des collatéraux et les décisions de liquidation. (TS Finance Docs)

En temps normal, cette conception n’a d’ailleurs pas vraiment l’air présente.

Quand le marché va bien, personne ne trouvera ça « impressionnant » juste parce qu’un protocole doit attendre une journée pour modifier des paramètres, et certains risqueraient même de trouver ça embêtant. Mais quand on rencontre une exception de permissions ou une opération erronée, cette journée peut justement être la fenêtre pour vérifier, constater le problème et annuler la modification.

Du coup, quand je regarde un protocole, je tourne souvent une page de plus vers les mécanismes en coulisses.

L’APY de la page d’accueil est destiné à tout le monde ; ce qui me donne vraiment envie d’étudier davantage, en revanche, c’est : en cas de problème, le protocole laisse-t-il du temps aux utilisateurs.

Quand vous regardez des projets DeFi, vous vérifiez spécifiquement ce genre de chose comme Timelock ?

@TermMax #TermMax