Pensando nisso agora mesmo eu estava analisando a arquitetura do TermMax e um pequeno detalhe, honestamente, só me fez parar e ficar refletindo
Por que diabos um protocolo iria se dar ao trabalho de configurar listas de permissões totalmente separadas para adapters, order callbacks e pools? Por que não usar apenas uma única lista geral de permissões e pronto?
À primeira vista parece só uma pequena escolha de desenvolvimento. Mas pensando melhor, é na verdade muito inteligente.
Quero dizer, veja: em DeFi, adapters e callbacks estão fazendo tarefas totalmente diferentes. Se você colocar tudo junto sob uma única permissão, você acaba dando acesso demais a coisas que na verdade não precisam.
Para mim, segurança de verdade não é só bloquear contratos ruins. É também limitar de forma rigorosa o que um pedaço de código aprovado tem permissão de tocar. Reduzir a confiança desnecessária é tudo.
Fiquei pensando o quão bem este modelo de permissões vai aguentar e escalar à medida que o TermMax continuar lançando novos mercados e integrações.
Alguém mais olhou esse pedaço do código? O que você acha?
#termmax @TermMax