Takut gara-gara flash loan? Aku khusus menelusuri dokumen kontrol risiko TermMax
Baru-baru ini aku juga melihat ada perjanjian yang dikuras habis oleh flash loan. Jujur saja, dompetku tidak seberapa, jadi aku ikut panik. Jadi setiap kali menyentuh proyek baru, hal pertama yang kulakukan adalah membaca bagian keamanan di whitepaper. Kali ini, aku menilai TermMax dengan mindset orang yang siap mengkritik.
Soal serangan oracle, di whitepaper tertulis “multi-sumber berbobot” untuk feed harga, bukan hanya mengandalkan satu pihak. Ada juga pendeteksian penyimpangan harga dan mekanisme pembobotan berdasarkan waktu. Intinya, harga tidak akan langsung loncat hanya karena satu pool diserang lalu dijatuhkan sesaat. Baru jika beberapa sumber sekaligus menunjukkan keanehan, barulah alarm dipicu. Keinginan utama penyerang flash loan, yaitu “ubah harga dalam satu detik lalu jual habis,” pada dasarnya sulit terwujud.
Menurutku cara berpikir ini sudah tepat. Dulu banyak protokol terlalu percaya pada satu oracle saja. Akibatnya, saat seseorang meminjam dana besar untuk menggeser harga, terjadi penyimpangan, lalu berujung pada liquidasi berantai. Di TermMax, proses liquidasi juga ditambah buffer: bahkan jika benar-benar terjadi kondisi pasar yang ekstrem, penanganannya dilakukan bertahap, jadi tidak seperti domino yang tumbang semuanya.
Tentu, tidak ada yang 100% aman, tapi setidaknya logika kontrol risiko memang diarahkan untuk mencegah “manipulasi instan.” Itu yang dibutuhkan pengguna biasa—jangan sampai aku bangun tidur dan posisi sudah hilang.
#termmax @TermMax
Baru-baru ini aku juga melihat ada perjanjian yang dikuras habis oleh flash loan. Jujur saja, dompetku tidak seberapa, jadi aku ikut panik. Jadi setiap kali menyentuh proyek baru, hal pertama yang kulakukan adalah membaca bagian keamanan di whitepaper. Kali ini, aku menilai TermMax dengan mindset orang yang siap mengkritik.
Soal serangan oracle, di whitepaper tertulis “multi-sumber berbobot” untuk feed harga, bukan hanya mengandalkan satu pihak. Ada juga pendeteksian penyimpangan harga dan mekanisme pembobotan berdasarkan waktu. Intinya, harga tidak akan langsung loncat hanya karena satu pool diserang lalu dijatuhkan sesaat. Baru jika beberapa sumber sekaligus menunjukkan keanehan, barulah alarm dipicu. Keinginan utama penyerang flash loan, yaitu “ubah harga dalam satu detik lalu jual habis,” pada dasarnya sulit terwujud.
Menurutku cara berpikir ini sudah tepat. Dulu banyak protokol terlalu percaya pada satu oracle saja. Akibatnya, saat seseorang meminjam dana besar untuk menggeser harga, terjadi penyimpangan, lalu berujung pada liquidasi berantai. Di TermMax, proses liquidasi juga ditambah buffer: bahkan jika benar-benar terjadi kondisi pasar yang ekstrem, penanganannya dilakukan bertahap, jadi tidak seperti domino yang tumbang semuanya.
Tentu, tidak ada yang 100% aman, tapi setidaknya logika kontrol risiko memang diarahkan untuk mencegah “manipulasi instan.” Itu yang dibutuhkan pengguna biasa—jangan sampai aku bangun tidur dan posisi sudah hilang.
#termmax @TermMax
