$SUI Puncak TPS menjelaskan sistem ini bisa menangani berapa banyak aksi. Hal lain yang lebih menjadi perhatian pengguna adalah: BTC yang disimpan itu, pada akhirnya bagaimana caranya bisa diambil kembali? Di artikel sebelumnya, saya membahas tujuan pendanaan Hashi dan komitmen modalnya. Kali ini, saya mengikuti dokumen desain untuk meninjau jalur keluar (exit path). Setelah membacanya, saya tidak akan langsung memahami “BTC ditinggalkan di jaringan Bitcoin” sebagai “pengguna bisa kapan saja memindahkannya sendiri secara sepihak.”

Perbedaan kunci yang baru adalah: aset berada di rantai (chain) yang mana, dan siapa yang berwenang untuk mengeluarkan dana. Ini bukan pertanyaan yang sama. Menurut User Flows Hashi, pengguna menyimpan BTC ke alamat Bitcoin khusus. Setelah dikonfirmasi, pengguna memperoleh hBTC di sisi Sui. Untuk penggunaan pengeluaran normal, skenarionya memakai struktur 2-of-2: satu pihak adalah komite MPC Hashi, pihak lainnya adalah Guardian. MPC adalah penandatanganan yang diselesaikan secara kolaboratif oleh banyak pihak, sementara Guardian menyediakan lapisan pemeriksaan kedua. Pengguna mengirim permintaan penarikan tidak berarti pengguna memiliki “kunci” tunggal yang dapat melewati protokol langsung untuk memindahkan BTC.

Nilai dari pemeriksaan ini adalah untuk membatasi pelepasan aset dalam kondisi abnormal seperti adanya celah (vulnerability) atau perilaku berbahaya. Namun, desain keamanan juga dapat memengaruhi kecepatan proses keluar. Dokumen Limiter menyebutkan penarikan memiliki kapasitas maksimum serta kuota pengisian berkelanjutan; jika kapasitas tidak mencukupi, harus menunggu. Jika satu permintaan melebihi kapasitas maksimum, permintaan akan dilewati sampai limit ditingkatkan; pengguna juga dapat membatalkan permintaan sesuai aturan. Biasanya diproses first-in-first-out, tetapi tidak dijamin secara ketat. Jadi, penarikan yang satu mungkin menunggu cukup lama: tidak bisa hanya disimpulkan dana tidak dicuri hanya karena antrean, dan juga tidak bisa dijamin langsung masuk hanya karena sistem punya perlindungan. Yang perlu dilihat bersama adalah konfigurasi kuota, antrian, dan pelaksanaan aktual.

Ada satu jalur pemulihan yang juga layak dijelaskan secara terpisah. Dokumen Address Scheme menyatakan bahwa selain pengeluaran normal, skrip memungkinkan komite MPC untuk melakukan pengeluaran tunggal setelah konfirmasi UTXO dengan time-lock relatif selama 60 hari. UTXO bisa dipahami sebagai output on-chain yang belum dibelanjakan. Desain ini dimaksudkan untuk mengantisipasi kondisi seperti hilangnya kunci Guardian, sehingga menyediakan jalur pemulihan lain. Titik awal perhitungan waktunya adalah saat output tersebut dikonfirmasi, bukan saat pengguna mengajukan permintaan penarikan. Selain itu, hak pemulihan ini tidak diberikan kepada setiap pengguna, dan bukan pula “komitmen layanan bahwa setiap penarikan maksimal menunggu 60 hari.”

Karena itu, saya menilai apakah Hashi menepati janjinya tidak hanya dari berapa banyak BTC yang bisa disimpan, tetapi juga dari apakah penarikan normal berjalan mulus, bagaimana parameter pembatasan (rate limiting/limiter) dipublikasikan, serta bagaimana verifikasi dilakukan pada pemulihan dan serah-terima ketika Guardian gagal. Menambahkan pemeriksaan keamanan sebagai “pintu” tambahan, dibandingkan mempertahankan kontrol sepihak penuh untuk pengguna, adalah dua pengaturan yang berbeda. Apakah cocok untuk jenis dana tertentu, harus dihitung dengan mempertimbangkan seluruh syarat exit tersebut.

Kali ini acuan saya adalah dokumen desain publik yang ada; halaman masih menandai Testnet, sehingga tidak bisa dijadikan dasar untuk menyatakan bahwa mainnet sudah berjalan lengkap dengan parameter yang sama. Pengumuman tanggal 8 Oktober menyebut peluncuran bertahap bulan ini; setelahnya perlu dicek ulang menggunakan hasil deployment aktual dan catatan exit yang benar-benar terjadi. Tampilan “4060万 TPS”, serta komitmen modal lebih dari 500 juta dolar AS, tidak bisa menggantikan langkah verifikasi ini. Penilaian yang muncul saat ini adalah: validasi nilai (value) Hashi harus melihat apakah bisnis bisa masuk, sekaligus apakah aset dapat keluar sesuai aturan baik pada kondisi normal maupun kondisi abnormal.

Sumber: Mysten Labs—Hashi User Flows, Guardian, Limiter, dan Address Scheme; gambar pendukung berupa ilustrasi mekanisme.