#bedrock $BR Недавно у меня произошла довольно неловкая ситуация. Один DeFi протокол выпустил объявление о том, что собирается обновить контракт, потребовав от пользователей вручную перенести ликвидность. Я следовал инструкции, но на этапе авторизации возникла проблема, и после того как я сжег газ, перенос не удался. Попробовал снова, и снова провал. В конце концов, я задал вопрос в сообществе и узнал, что это не единичный случай, а проблема совместимости при обновлении контракта. Я потратил полчаса на разбор, прежде чем все уладить, и с тех пор стал осторожнее с этими словами "обновление протокола". $ETH
Потом, глядя на документацию @Bedrock , я специально изучил их механизм обновления контракта.
В архитектуре Bedrock 2.0 логика выпуска основных контрактов, таких как uniBTC и brBTC, не является чем-то, что можно просто заменить. Права на обновление находятся в руках мультиподписчиков, причем это не только команда Bedrock. Каждое обновление требует подписи нескольких независимых сторон. Хотя эта механика не может полностью устранить риски "недобросовестности команды", она, по крайней мере, повышает планку. Слово одного человека не решает, нужно, чтобы согласились многие.
Более того, меня поразило, что Bedrock сделала многие параметры настраиваемыми, а не заменяемыми. Что это значит? Некоторые протоколы, чтобы изменить параметр доходности, вынуждены полностью менять контракт, что сопряжено с высокими рисками и сложными операциями. Bedrock с самого начала проектирования сделала такие часто встречающиеся параметры, как ставки, распределение вознаграждений, веса пулов и т.д., настраиваемыми, которые можно регулировать через голосование управления, не трогая основной контракт. Это обеспечивает как гибкость, так и снижает риски, связанные с обновлением.
Я просмотрел их исторические отчеты об аудите. Основные контракты Bedrock прошли перекрестной аудит нескольких компаний, включая SlowMist и CertiK. Аудит не может гарантировать 100% отсутствие уязвимостей, но несколько раундов аудита по крайней мере показывают, что команда не халтурила в вопросах безопасности. $BTC
Есть еще один нюанс. У Bedrock есть временная блокировка обновления контракта. Любое неэкстренное обновление, после его активации, будет иметь определенную задержку перед вступлением в силу. Этот временной промежуток дает сообществу время на реакцию. Если какое-то предложение по обновлению вызывает споры, сообщество может в этот период выявить проблему и высказать возражения. Эта механика не является редкостью в DeFi, но действительно строго исполняемых проектов на самом деле не так много.
Потом, глядя на документацию @Bedrock , я специально изучил их механизм обновления контракта.
В архитектуре Bedrock 2.0 логика выпуска основных контрактов, таких как uniBTC и brBTC, не является чем-то, что можно просто заменить. Права на обновление находятся в руках мультиподписчиков, причем это не только команда Bedrock. Каждое обновление требует подписи нескольких независимых сторон. Хотя эта механика не может полностью устранить риски "недобросовестности команды", она, по крайней мере, повышает планку. Слово одного человека не решает, нужно, чтобы согласились многие.
Более того, меня поразило, что Bedrock сделала многие параметры настраиваемыми, а не заменяемыми. Что это значит? Некоторые протоколы, чтобы изменить параметр доходности, вынуждены полностью менять контракт, что сопряжено с высокими рисками и сложными операциями. Bedrock с самого начала проектирования сделала такие часто встречающиеся параметры, как ставки, распределение вознаграждений, веса пулов и т.д., настраиваемыми, которые можно регулировать через голосование управления, не трогая основной контракт. Это обеспечивает как гибкость, так и снижает риски, связанные с обновлением.
Я просмотрел их исторические отчеты об аудите. Основные контракты Bedrock прошли перекрестной аудит нескольких компаний, включая SlowMist и CertiK. Аудит не может гарантировать 100% отсутствие уязвимостей, но несколько раундов аудита по крайней мере показывают, что команда не халтурила в вопросах безопасности. $BTC
Есть еще один нюанс. У Bedrock есть временная блокировка обновления контракта. Любое неэкстренное обновление, после его активации, будет иметь определенную задержку перед вступлением в силу. Этот временной промежуток дает сообществу время на реакцию. Если какое-то предложение по обновлению вызывает споры, сообщество может в этот период выявить проблему и высказать возражения. Эта механика не является редкостью в DeFi, но действительно строго исполняемых проектов на самом деле не так много.