#termmax @TermMax

Trước đây tôi từng nghĩ timelock chỉ là một khoảng trễ được thêm vào smart contract. Sau khi xem các tài liệu bảo mật của TermMax, tôi nghĩ rằng cách hiểu đó chưa nắm đúng lý do thực sự.

Điểm khiến tôi chú ý là các thao tác nhạy cảm không diễn ra ngay lập tức. Các thay đổi tham số quan trọng phải chờ trước khi được triển khai. Điều đó cho mọi người có thời gian xem xét thay đổi và, nếu thấy có điều gì đó có hại, có thể hủy bỏ trước khi nó trở nên hiệu lực.

Dưới đây là một ví dụ đơn giản. Nếu một tham số nhạy cảm của Vault bị thay đổi, hệ thống sẽ không coi thay đổi đã được phê duyệt là thứ bắt buộc phải thực hiện ngay lập tức. Có một khoảng thời gian giữa quyết định và triển khai thực tế. Khoảng thời gian này quan trọng vì sai sót hoặc các thay đổi gây hại sẽ dễ xử lý hơn rất nhiều trước khi chúng có hiệu lực.

Đánh đổi ở đây là tốc độ. TermMax từ bỏ việc thay đổi tức thời để đổi lấy cơ hội phát hiện vấn đề trước. Và tôi nghĩ đây là phần thú vị hơn trong thiết kế. Bảo mật không phải lúc nào cũng chỉ là thêm nhiều lớp kiểm soát hơn. Đôi khi đó là chủ động làm chậm quá trình kiểm soát.

TermMax còn khiến tôi suy nghĩ thêm về một điều khác. Nếu thay đổi tham số là khẩn cấp, thì độ trễ bao nhiêu là chấp nhận được trước khi chính cơ chế bảo vệ bắt đầu trở thành vấn đề?

Sự cân bằng đó khiến thiết kế TMX timelock đáng để chú ý.