Ada desain TermMax yang kelihatannya sangat biasa saja, tapi saat saya membaca dokumen dan menelusurinya, saya justru berhenti dan melihatnya cukup lama.

Dulu ketika saya membaca soal keamanan DeFi, respons pertama saya biasanya audit, multisig, dan apakah pernah terjadi insiden. Di TermMax ini justru ada hal yang lebih rinci: beberapa parameter kunci tidak bisa diubah oleh administrator, dan efeknya bisa aktif dalam hitungan detik.

Vault-nya memiliki Timelock.

Kurang lebih alurnya begini: Curator mengajukan perubahan terlebih dahulu, lalu masuk ke masa penundaan; setelah waktunya tiba barulah perubahan itu resmi diterima. Default masa penundaan adalah 1 hari, dan durasi ini tidak bisa diatur sembarangan—rentang yang diberikan resmi adalah minimum 1 hari dan maksimum 30 hari. Selama masa penundaan ini juga ada peran Guardian yang bisa memeriksa perubahan yang belum berlaku; jika ditemukan yang tidak sesuai, perubahan bisa dibatalkan. (TS Finance Docs)

Menurut saya yang paling berguna di sini bukan angka “24 jam”, melainkan fakta bahwa mereka sengaja menyisakan jeda.

Misalnya ada parameter biaya yang salah diubah, atau terjadi masalah pada hak akses. Jika perubahan langsung dieksekusi, semakin cepat eksekusinya di blockchain, justru semakin sedikit waktu yang tersisa bagi orang lain untuk menyadari ada masalah. Timelock pada dasarnya memisahkan secara paksa “pengajuan perubahan” dan “perubahan benar-benar berlaku” menjadi dua hal yang berbeda.

TermMax juga menambahkan Timelock secara khusus pada bagian-bagian yang melibatkan oracle, yang dapat memengaruhi penilaian aset jaminan maupun keputusan likuidasi. (TS Finance Docs)

Desain seperti ini dalam kehidupan sehari-hari sebenarnya hampir tidak terlihat.

Ketika kondisi pasar normal, tidak ada yang akan menganggap sebuah protokol “perubahan parameter harus menunggu sehari” sebagai sesuatu yang hebat, bahkan mungkin terlihat merepotkan. Tapi jika benar-benar terjadi penyimpangan pada hak akses atau kesalahan operasi, hari itu bisa menjadi jendela waktu untuk memeriksa, menemukan, dan membatalkan perubahan.

Jadi sekarang, saat saya melihat sebuah protokol, saya cenderung membuka satu halaman lagi tentang mekanisme di balik layar.

Halaman depan APY ditujukan untuk semua orang, tetapi yang benar-benar membuat saya ingin meluangkan waktu untuk meneliti lebih jauh justru adalah: ketika ada masalah, apakah mereka memberi waktu kepada pengguna atau tidak.

Kalau kalian melihat proyek DeFi, apakah kalian akan mengecek hal-hal seperti Timelock secara spesifik?

@TermMax #TermMax