Вчера ночью, когда я просматривал(а) документы TermMax по безопасности, я только тогда понял(а), что ключевые параметры после изменения не начинают действовать сразу. В TermMax настройки Vault включают три шага: Submit → Wait → Accept. CURATOR подает изменения, GUARDIAN может в период ожидания просмотреть или отменить их, а Vault Owner сохраняет право надзора. По умолчанию время ожидания — 1 день; его можно настроить в диапазоне от 1 до 30 дней。
Я воспринимаю это как тикет на изменение в расчетной организации: предложение “замораживается”, дежурный риск-контроль проводит повторную проверку, и только после окончания отсчета разрешается запись в хранилище. Изменения источника оракулов: их можно подать и принять только через DEFAULT_ADMIN_ROLE, и они обновляются отдельно по каждому активу; если основной источник становится недоступным, можно сразу переключиться на резервный. Такой дизайн добавляет окно наблюдения и одновременно распределение трех типов прав переводит в область проверок безопасности。
Таймлок лишь задерживает конфигурацию или замену источников данных: он не может доказывать, что текущая цена точна, и не может заменить on-chain мониторинг. Порядок моей проверки такой: сначала смотреть очередь на выполнение и оставшееся время, затем сверять записи об отменах и адреса ролей, и в конце сравнить отклонение между основным и резервным источниками, а также состояние переключения. Если GUARDIAN долго не проводит проверку и при этом ключи администрирования концентрируются, то ожидание “еще один день” лишь отодвигает момент, когда риск окончательно материализуется. Архитектура дает тормозной механизм, но кто смотрит на приборную панель — всё равно должен отвечать за наблюдения по журналам выполнения.@TermMax
#termmax
Я воспринимаю это как тикет на изменение в расчетной организации: предложение “замораживается”, дежурный риск-контроль проводит повторную проверку, и только после окончания отсчета разрешается запись в хранилище. Изменения источника оракулов: их можно подать и принять только через DEFAULT_ADMIN_ROLE, и они обновляются отдельно по каждому активу; если основной источник становится недоступным, можно сразу переключиться на резервный. Такой дизайн добавляет окно наблюдения и одновременно распределение трех типов прав переводит в область проверок безопасности。
Таймлок лишь задерживает конфигурацию или замену источников данных: он не может доказывать, что текущая цена точна, и не может заменить on-chain мониторинг. Порядок моей проверки такой: сначала смотреть очередь на выполнение и оставшееся время, затем сверять записи об отменах и адреса ролей, и в конце сравнить отклонение между основным и резервным источниками, а также состояние переключения. Если GUARDIAN долго не проводит проверку и при этом ключи администрирования концентрируются, то ожидание “еще один день” лишь отодвигает момент, когда риск окончательно материализуется. Архитектура дает тормозной механизм, но кто смотрит на приборную панель — всё равно должен отвечать за наблюдения по журналам выполнения.@TermMax
#termmax