Дизайн TermMax выглядит довольно незаметно, но когда я перелистывал документацию, остановился и довольно долго смотрел на него.
Раньше, когда я читал про безопасность DeFi, моя первая реакция почти всегда была про аудит, мультисиг, были ли инциденты. Но у TermMax есть здесь кое-что более тонкое: некоторые ключевые параметры не могут быть просто так изменены администратором — и эффект вступает в силу буквально на следующую секунду.
У его Vault есть Timelock.
Примерно процесс такой: Curator сначала подаёт заявку на изменение, затем наступает период ожидания, и только по истечении времени изменения могут быть официально приняты. По умолчанию время ожидания — 1 день, и это не произвольное значение: в документации указан диапазон — минимум 1 день, максимум 30 дней. На время ожидания предусмотрена роль Guardian, которая может проверить изменения, которые ещё не вступили в силу, и, если обнаружит что-то не так, отменить их. (TS Finance Docs)
Мне кажется, здесь самое полезное — не число «24 часа» само по себе, а то, что оно намеренно оставляет «окно».
Если какой-то параметр комиссий был ошибочно изменён или возникли проблемы с правами, то если изменения выполнялись бы сразу, чем быстрее бы срабатывала цепочка, тем меньше времени оставалось бы другим заметить проблему. Timelock по сути жёстко разделяет «подачу изменений» и «фактическое вступление в силу» на две отдельные вещи.
TermMax также отдельно добавляет Timelock-подобную защиту в местах, где это может повлиять на оценку залогов и решения о ликвидации, включая Oracle. (TS Finance Docs)
Такая конструкция в обычные дни, по сути, почти не заметна.
Когда рынок идёт нормально, никто не будет думать, что это особенно круто, лишь потому что в протоколе «изменение параметров нужно ждать сутки», и даже могут счесть это неудобным. Но если случается что-то аномальное — с правами или ошибкой операции, — то этот день может стать окном для проверки, обнаружения и отмены изменений.
Поэтому теперь, когда я смотрю на протокол, я листаю на страницу механизмов в бэкенде.
Главная страница с APY рассчитана на всех, а то, что действительно заставляет меня задержаться и изучить чуть дольше, — это не цифры, а то, даёт ли протокол пользователям время, когда что-то идёт не так.
Когда вы смотрите DeFi-проекты, вы специально проверяете такие вещи, как Timelock?
@TermMax #TermMax
Раньше, когда я читал про безопасность DeFi, моя первая реакция почти всегда была про аудит, мультисиг, были ли инциденты. Но у TermMax есть здесь кое-что более тонкое: некоторые ключевые параметры не могут быть просто так изменены администратором — и эффект вступает в силу буквально на следующую секунду.
У его Vault есть Timelock.
Примерно процесс такой: Curator сначала подаёт заявку на изменение, затем наступает период ожидания, и только по истечении времени изменения могут быть официально приняты. По умолчанию время ожидания — 1 день, и это не произвольное значение: в документации указан диапазон — минимум 1 день, максимум 30 дней. На время ожидания предусмотрена роль Guardian, которая может проверить изменения, которые ещё не вступили в силу, и, если обнаружит что-то не так, отменить их. (TS Finance Docs)
Мне кажется, здесь самое полезное — не число «24 часа» само по себе, а то, что оно намеренно оставляет «окно».
Если какой-то параметр комиссий был ошибочно изменён или возникли проблемы с правами, то если изменения выполнялись бы сразу, чем быстрее бы срабатывала цепочка, тем меньше времени оставалось бы другим заметить проблему. Timelock по сути жёстко разделяет «подачу изменений» и «фактическое вступление в силу» на две отдельные вещи.
TermMax также отдельно добавляет Timelock-подобную защиту в местах, где это может повлиять на оценку залогов и решения о ликвидации, включая Oracle. (TS Finance Docs)
Такая конструкция в обычные дни, по сути, почти не заметна.
Когда рынок идёт нормально, никто не будет думать, что это особенно круто, лишь потому что в протоколе «изменение параметров нужно ждать сутки», и даже могут счесть это неудобным. Но если случается что-то аномальное — с правами или ошибкой операции, — то этот день может стать окном для проверки, обнаружения и отмены изменений.
Поэтому теперь, когда я смотрю на протокол, я листаю на страницу механизмов в бэкенде.
Главная страница с APY рассчитана на всех, а то, что действительно заставляет меня задержаться и изучить чуть дольше, — это не цифры, а то, даёт ли протокол пользователям время, когда что-то идёт не так.
Когда вы смотрите DeFi-проекты, вы специально проверяете такие вещи, как Timelock?
@TermMax #TermMax