昨晩 TermMax のセキュリティドキュメントを確認して初めて、重要なパラメータを変更してもすぐには反映されないことに気づきました。TermMax の Vault は Submit→Wait→Accept の3段階で設定されています。CURATOR が変更を提出すると、GUARDIAN は待機期間中に審査または撤回できます。Vault Owner は監督権を保持します。デフォルトの待機は1日で、設定可能な範囲は1〜30日です。

私はこれを取引機関の変更チケットのように捉えています。提案を封印し、当直の運用・リスク管理が再確認し、計時が終わってからようやく格納(落庫)を許可する。オラクルのソース変更は DEFAULT_ADMIN_ROLE だけが提出・受理でき、資産ごとに更新されます。メインソースが無効になった場合は、直ちにバックアップソースへ切り替え可能です。この設計により観測ウィンドウが増え、3種類の権限の分布が安全チェックの対象になります。

タイムロックは設定やデータソースの切り替えを遅らせるだけで、現在の価格が正確であることを証明できず、オンチェーンの監視の代替にもなりません。私の確認手順は、実行キューと残り時間を見ること、次に撤回(キャンセル)記録とロールのアドレスを確認し、最後にメイン/サブ(バックアップ)ソースの偏差と切り替え状態を突き合わせます。もし GUARDIAN が長期間審査しない、または管理鍵が集中しているなら、1日待つのはリスクの着地を「明日ではなく後日にする」だけです。アーキテクチャはブレーキを用意していますが、誰が計器盤を見ているかは、運用記録が答える必要があります。@TermMax

#termmax