Khi tôi lật tài liệu an toàn TermMax tối qua, tôi mới nhận ra rằng các tham số quan trọng sau khi được chỉnh sửa sẽ không có hiệu lực ngay lập tức. Thiết lập Vault của TermMax gồm ba bước: Submit→Wait→Accept. CURATOR sẽ gửi thay đổi, GUARDIAN có thể xem xét hoặc hủy trong thời gian chờ, và Vault Owner giữ quyền giám sát. Mặc định thời gian chờ là 1 ngày, có thể cấu hình trong phạm vi từ 1 đến 30 ngày.
Tôi coi nó như một phiếu yêu cầu thay đổi của tổ chức giao dịch: đề xuất được niêm phong, bộ phận kiểm soát rủi ro trực ca sẽ rà soát lại, và chỉ đến khi hết thời gian mới được phép ghi dữ liệu. Việc thay đổi từ nguồn oracle chỉ có DEFAULT_ADMIN_ROLE mới có thể gửi và chấp nhận, đồng thời được cập nhật riêng theo từng tài sản; khi nguồn chính mất hiệu lực thì có thể chuyển ngay sang nguồn dự phòng. Thiết kế này tạo thêm “cửa sổ quan sát” và đồng thời đưa sự phân bổ của ba nhóm quyền vào phạm vi kiểm tra an toàn.
Khóa thời gian chỉ làm chậm việc cấu hình hoặc thay đổi nguồn dữ liệu; nó không thể chứng minh giá hiện tại là chính xác, và cũng không thể thay thế cho việc giám sát trên chuỗi. Thứ tự kiểm tra của tôi là: xem hàng đợi thực thi và thời gian còn lại, rồi kiểm tra log hủy và địa chỉ của các vai trò, cuối cùng đối chiếu độ lệch giữa nguồn chính/dự phòng và trạng thái chuyển đổi. Nếu GUARDIAN không xem xét lâu dài, hoặc khóa quản trị bị tập trung, thì việc chờ thêm một ngày chỉ khiến rủi ro được hiện thực muộn hơn. Kiến trúc đã đưa “phanh” vào hệ thống; ai còn đang nhìn bảng điều khiển thì vẫn phải trả lời bằng nhật ký vận hành.@TermMax
#termmax
Tôi coi nó như một phiếu yêu cầu thay đổi của tổ chức giao dịch: đề xuất được niêm phong, bộ phận kiểm soát rủi ro trực ca sẽ rà soát lại, và chỉ đến khi hết thời gian mới được phép ghi dữ liệu. Việc thay đổi từ nguồn oracle chỉ có DEFAULT_ADMIN_ROLE mới có thể gửi và chấp nhận, đồng thời được cập nhật riêng theo từng tài sản; khi nguồn chính mất hiệu lực thì có thể chuyển ngay sang nguồn dự phòng. Thiết kế này tạo thêm “cửa sổ quan sát” và đồng thời đưa sự phân bổ của ba nhóm quyền vào phạm vi kiểm tra an toàn.
Khóa thời gian chỉ làm chậm việc cấu hình hoặc thay đổi nguồn dữ liệu; nó không thể chứng minh giá hiện tại là chính xác, và cũng không thể thay thế cho việc giám sát trên chuỗi. Thứ tự kiểm tra của tôi là: xem hàng đợi thực thi và thời gian còn lại, rồi kiểm tra log hủy và địa chỉ của các vai trò, cuối cùng đối chiếu độ lệch giữa nguồn chính/dự phòng và trạng thái chuyển đổi. Nếu GUARDIAN không xem xét lâu dài, hoặc khóa quản trị bị tập trung, thì việc chờ thêm một ngày chỉ khiến rủi ro được hiện thực muộn hơn. Kiến trúc đã đưa “phanh” vào hệ thống; ai còn đang nhìn bảng điều khiển thì vẫn phải trả lời bằng nhật ký vận hành.@TermMax
#termmax