Une chose qui m’intéresse dans la compétition de sécurité de février 2025 de TermMax, c’est la taille de la portée examinée : 5 816 lignes de code (LOC).
Pour TermMax, un protocole décentralisé d’emprunt et de prêt à taux fixe, il s’agit d’une quantité de code significative à soumettre à un examen. Mais le simple chiffre dit davantage sur la quantité de code incluse que sur l’endroit exact où se situait réellement le poids en matière de sécurité.
Ces 5 816 LOC couvraient des types de logique très différents, notamment le marché, les ordres, le routeur et les fonctionnalités de coffre-fort. Compter les lignes les traite toutes comme égales. Sur le plan économique, elles ne portent pas nécessairement un poids équivalent.
Un petit morceau de code peut contrôler le mouvement des fonds, les autorisations, la tarification ou la comptabilité. Un composant beaucoup plus vaste peut avoir une influence bien moindre et directe sur l’état économique.
Ce que je ne sais pas encore, c’est quelle part de la surface de sécurité réelle de TermMax était concentrée dans une fraction relativement restreinte de cette portée examinée.
La preuve la plus solide serait une cartographie claire entre l’examen et les transitions d’état les plus à haut impact de TermMax : les endroits où une petite erreur d’implémentation pourrait produire un résultat économique important.
Cela change la façon dont j’interprète la notion de périmètre.
La question la plus utile n’est pas le nombre de lignes situées à l’intérieur de la limite d’audit, mais la quantité d’autorité économique que ces lignes examinées contrôlaient.
Un audit de 5 816 LOC peut être large en volume de code sans me dire si la même largeur existait dans les parties de TermMax où les défaillances comptent le plus.
La question est de savoir si l’examen de TermMax était large seulement en termes de quantité de code, ou aussi large dans les parties du système capables de modifier l’état économique.
Je surveille la manière dont TermMax associe la couverture de sécurité au mouvement critique des fonds, aux autorisations, à la tarification, à la comptabilité et aux invariants qui les protègent.
@TermMax #TermMax
$PIEVERSE
Pour TermMax, un protocole décentralisé d’emprunt et de prêt à taux fixe, il s’agit d’une quantité de code significative à soumettre à un examen. Mais le simple chiffre dit davantage sur la quantité de code incluse que sur l’endroit exact où se situait réellement le poids en matière de sécurité.
Ces 5 816 LOC couvraient des types de logique très différents, notamment le marché, les ordres, le routeur et les fonctionnalités de coffre-fort. Compter les lignes les traite toutes comme égales. Sur le plan économique, elles ne portent pas nécessairement un poids équivalent.
Un petit morceau de code peut contrôler le mouvement des fonds, les autorisations, la tarification ou la comptabilité. Un composant beaucoup plus vaste peut avoir une influence bien moindre et directe sur l’état économique.
Ce que je ne sais pas encore, c’est quelle part de la surface de sécurité réelle de TermMax était concentrée dans une fraction relativement restreinte de cette portée examinée.
La preuve la plus solide serait une cartographie claire entre l’examen et les transitions d’état les plus à haut impact de TermMax : les endroits où une petite erreur d’implémentation pourrait produire un résultat économique important.
Cela change la façon dont j’interprète la notion de périmètre.
La question la plus utile n’est pas le nombre de lignes situées à l’intérieur de la limite d’audit, mais la quantité d’autorité économique que ces lignes examinées contrôlaient.
Un audit de 5 816 LOC peut être large en volume de code sans me dire si la même largeur existait dans les parties de TermMax où les défaillances comptent le plus.
La question est de savoir si l’examen de TermMax était large seulement en termes de quantité de code, ou aussi large dans les parties du système capables de modifier l’état économique.
Je surveille la manière dont TermMax associe la couverture de sécurité au mouvement critique des fonds, aux autorisations, à la tarification, à la comptabilité et aux invariants qui les protègent.
@TermMax #TermMax
$PIEVERSE