Saya menempatkan halaman keamanan, repositori audit, dan penjelasan izin untuk @TermMax dalam satu tampilan, lalu saya menemukan bahwa “telah diaudit” sebenarnya hanya lapisan paling luar. Yang benar-benar menentukan bagaimana sistem bereaksi ketika sesuatu benar-benar terjadi adalah kontrak mana yang bisa berubah, siapa yang dapat menghentikan, dan bagaimana izin-izin kunci dikendalikan secara bersama.#TermMax
Repositori publik saat ini mencantumkan laporan bertahap ABDK, laporan TMX, dan laporan kompetisi Cantina. Immunefi juga memiliki program bounty untuk kerentanan yang masih berjalan. Dokumentasinya juga menyebut pemantauan on-chain selama 24 jam serta mekanisme penghentian otomatis. Informasi ini menunjukkan proyek menerapkan perlindungan berlapis, tetapi itu menyelesaikan masalah menemukan isu dan memperpendek waktu respons—bukan berarti kontrak tidak akan bermasalah lagi.
Jika kita terus membedah lapisan izin, TermMax menyerahkan aksi manajemen kunci kepada multisign 4-of-6, antar-market dipisahkan (isolasi), dan parameter Vault memiliki timelock serta Guardian sebagai penyeimbang. Sementara itu, pihak resmi juga secara jelas mempertahankan kemampuan penghentian darurat, serta menerapkan pengaturan yang dapat di-upgrade untuk sebagian komponen. Dengan kata lain, sistem ini tidak menjamin keamanan dengan “tidak ada yang bisa mengelola sama sekali”, melainkan dengan isolasi, penundaan, otorisasi bersama oleh banyak pihak, dan tindakan darurat untuk membatasi risiko single point of failure.
Isolasi antar-market ini akan saya catat secara terpisah. Suatu market di-deploy secara independen tidak berarti kerugian pasti tidak akan terjadi; yang dinyatakan adalah batas kegagalan agar tidak menyebar ke market lainnya. Desain keamanan sering kali bukan untuk menghapus risiko, melainkan untuk mempersempit seberapa jauh dampak dari satu kesalahan bisa menjalar.
Saya justru merasa ini lebih layak dilihat daripada sekadar kalimat “code is law”, karena ketika DeFi benar-benar menghadapi kondisi abnormal, selalu ada dua pertanyaan spesifik yang harus dijawab: apakah izin cukup cepat, dan apakah batasnya cukup sempit. Terlalu lambat mungkin tidak sempat menghentikan kerugian, terlalu lebar akan menjadikan tata kelola (governance) sendiri sebagai sumber risiko.
Jadi setelah ini, saya akan terus mengawasi apakah ada perubahan pada anggota multisign, cakupan komponen yang bisa di-upgrade, peristiwa penghentian (pause), serta catatan perbaikan setelah audit. Laporan audit membuktikan ada orang yang benar-benar mencari masalah; jejak izin itulah yang memberi tahu saya bagaimana sistem menangani masalah di dunia nyata.
Repositori publik saat ini mencantumkan laporan bertahap ABDK, laporan TMX, dan laporan kompetisi Cantina. Immunefi juga memiliki program bounty untuk kerentanan yang masih berjalan. Dokumentasinya juga menyebut pemantauan on-chain selama 24 jam serta mekanisme penghentian otomatis. Informasi ini menunjukkan proyek menerapkan perlindungan berlapis, tetapi itu menyelesaikan masalah menemukan isu dan memperpendek waktu respons—bukan berarti kontrak tidak akan bermasalah lagi.
Jika kita terus membedah lapisan izin, TermMax menyerahkan aksi manajemen kunci kepada multisign 4-of-6, antar-market dipisahkan (isolasi), dan parameter Vault memiliki timelock serta Guardian sebagai penyeimbang. Sementara itu, pihak resmi juga secara jelas mempertahankan kemampuan penghentian darurat, serta menerapkan pengaturan yang dapat di-upgrade untuk sebagian komponen. Dengan kata lain, sistem ini tidak menjamin keamanan dengan “tidak ada yang bisa mengelola sama sekali”, melainkan dengan isolasi, penundaan, otorisasi bersama oleh banyak pihak, dan tindakan darurat untuk membatasi risiko single point of failure.
Isolasi antar-market ini akan saya catat secara terpisah. Suatu market di-deploy secara independen tidak berarti kerugian pasti tidak akan terjadi; yang dinyatakan adalah batas kegagalan agar tidak menyebar ke market lainnya. Desain keamanan sering kali bukan untuk menghapus risiko, melainkan untuk mempersempit seberapa jauh dampak dari satu kesalahan bisa menjalar.
Saya justru merasa ini lebih layak dilihat daripada sekadar kalimat “code is law”, karena ketika DeFi benar-benar menghadapi kondisi abnormal, selalu ada dua pertanyaan spesifik yang harus dijawab: apakah izin cukup cepat, dan apakah batasnya cukup sempit. Terlalu lambat mungkin tidak sempat menghentikan kerugian, terlalu lebar akan menjadikan tata kelola (governance) sendiri sebagai sumber risiko.
Jadi setelah ini, saya akan terus mengawasi apakah ada perubahan pada anggota multisign, cakupan komponen yang bisa di-upgrade, peristiwa penghentian (pause), serta catatan perbaikan setelah audit. Laporan audit membuktikan ada orang yang benar-benar mencari masalah; jejak izin itulah yang memberi tahu saya bagaimana sistem menangani masalah di dunia nyata.