Há um design do TermMax que passa bem despercebido, mas quando eu folheava a documentação, parei e fiquei olhando por um bom tempo.
Antes, quando eu via segurança em DeFi, minha primeira reação quase sempre era: auditoria, multisig e se já houve algum incidente. Aqui no TermMax, porém, existe algo mais detalhado: alguns parâmetros-chave não podem ser alterados pelo administrador, e passam a valer no segundo seguinte.
O Vault dele tem Timelock.
O processo é mais ou menos assim: o Curator primeiro submete a alteração, depois entra em um período de espera; só quando o tempo termina é que ela pode ser aceita oficialmente. Por padrão, o tempo de espera é de 1 dia — e esse tempo não é definido “à vontade”. A faixa indicada oficialmente é mínima de 1 dia e máxima de 30 dias. Durante o período de espera, existe também o papel de Guardian: ele pode verificar as alterações que ainda não entraram em vigor; se perceber algo errado, pode removê-las. (TS Finance Docs)
Eu acho que o mais útil aqui não é o número “24 horas”, e sim o fato de que ele deliberadamente deixa uma janela.
Se algum parâmetro de taxa for alterado por engano, ou se houver algum problema de permissão, se a alteração for executada imediatamente, quanto mais rápido a cadeia processa, menos tempo sobra para outras pessoas perceberem o problema. O Timelock basicamente separa “submeter a alteração” de “fazer a alteração realmente valer” em duas etapas.
O TermMax também adiciona Timelock de forma separada em lugares como o Oracle — que afetam a avaliação de colateral e as decisões de liquidação. (TS Finance Docs)
Esse tipo de design, no dia a dia, na verdade não tem muito destaque.
Em um cenário de normalidade do mercado, ninguém vai achar “uau, que incrível” só porque um protocolo diz que a modificação de parâmetros precisa esperar um dia — inclusive, pode até achar chato. Mas quando surge alguma anormalidade de permissão ou uma operação errada, essa espera de um dia pode ser justamente a janela para verificar, identificar e cancelar a alteração.
Por isso, agora, ao analisar um protocolo, eu acabo virando uma página a mais para olhar os bastidores.
A APY da página inicial é para todo mundo ver. O que realmente me faz querer pesquisar um pouco mais são, justamente, as coisas que acontecem quando dá problema: ele dá tempo para os usuários, ou não?
Quando vocês olham projetos DeFi, vocês checam especificamente coisas como Timelock?
@TermMax #TermMax
Antes, quando eu via segurança em DeFi, minha primeira reação quase sempre era: auditoria, multisig e se já houve algum incidente. Aqui no TermMax, porém, existe algo mais detalhado: alguns parâmetros-chave não podem ser alterados pelo administrador, e passam a valer no segundo seguinte.
O Vault dele tem Timelock.
O processo é mais ou menos assim: o Curator primeiro submete a alteração, depois entra em um período de espera; só quando o tempo termina é que ela pode ser aceita oficialmente. Por padrão, o tempo de espera é de 1 dia — e esse tempo não é definido “à vontade”. A faixa indicada oficialmente é mínima de 1 dia e máxima de 30 dias. Durante o período de espera, existe também o papel de Guardian: ele pode verificar as alterações que ainda não entraram em vigor; se perceber algo errado, pode removê-las. (TS Finance Docs)
Eu acho que o mais útil aqui não é o número “24 horas”, e sim o fato de que ele deliberadamente deixa uma janela.
Se algum parâmetro de taxa for alterado por engano, ou se houver algum problema de permissão, se a alteração for executada imediatamente, quanto mais rápido a cadeia processa, menos tempo sobra para outras pessoas perceberem o problema. O Timelock basicamente separa “submeter a alteração” de “fazer a alteração realmente valer” em duas etapas.
O TermMax também adiciona Timelock de forma separada em lugares como o Oracle — que afetam a avaliação de colateral e as decisões de liquidação. (TS Finance Docs)
Esse tipo de design, no dia a dia, na verdade não tem muito destaque.
Em um cenário de normalidade do mercado, ninguém vai achar “uau, que incrível” só porque um protocolo diz que a modificação de parâmetros precisa esperar um dia — inclusive, pode até achar chato. Mas quando surge alguma anormalidade de permissão ou uma operação errada, essa espera de um dia pode ser justamente a janela para verificar, identificar e cancelar a alteração.
Por isso, agora, ao analisar um protocolo, eu acabo virando uma página a mais para olhar os bastidores.
A APY da página inicial é para todo mundo ver. O que realmente me faz querer pesquisar um pouco mais são, justamente, as coisas que acontecem quando dá problema: ele dá tempo para os usuários, ou não?
Quando vocês olham projetos DeFi, vocês checam especificamente coisas como Timelock?
@TermMax #TermMax