他们没把代码写完就了事,而是从底层开始,一层层地往上加保险,讲究的是代码严谨、测试到位、操作规范。

他们的核心合约可不是自己说了算,而是请了Zeppelin、Bramah这些业内知名的安全团队来回审,每家看问题的角度还不一样,相当于给系统做了个全身扫描。

像预言机、权限控制这些关键模块,还专门找了Zokyo和Guardian的专家来盯,重点查那些多人签名的执行路径有没有漏洞。

Las pruebas también se realizan de manera muy concreta, combinando automatización y trabajo manual, logrando al final una cobertura del cien por ciento de todas las líneas de código, ramas y declaraciones—es decir, cada línea de código realmente ha sido ejecutada y revisada.

También es interesante el enfoque de cada auditoría: Zeppelin pone especial énfasis en la protección contra ataques de reentrada y la seguridad de las actualizaciones, mientras que Bramah se centra en el modelo económico y la lógica de autorización para evitar que alguien manipule el fondo de préstamos.

SECBIT es aún más severo, simulando directamente entornos de red adversos, buscando específicamente los riesgos competitivos que solo se revelan bajo presión. Cyfrin incluso utiliza verificación formal para realizar pruebas matemáticas sobre los cambios de estado centrales, lo que equivale a haber puesto un candado matemático.

No solo se debe examinar rigurosamente el código propio, Dolomite también intenta utilizar bibliotecas de código abierto que han sido probadas en el mercado, especialmente componentes utilizados y auditados por otros proyectos DeFi establecidos, sin crear ruedas innecesarias.

En el nivel operativo también hay muchas garantías concretas, como la cotización de oráculos que tendrá en cuenta múltiples fuentes, se establecerá un mecanismo de interrupción de transacciones, e incluso el proceso de respuesta de emergencia se ha escrito previamente en un manual operativo, así que si ocurre un problema, sabrán cómo manejarlo paso a paso.

También enfatizan bastante la transparencia, los informes de auditoría y los registros de modificaciones son públicos, y cualquier problema que se descubra se repara lo más rápido posible, tratando de reducir al mínimo el tiempo de exposición al riesgo.

La seguridad no es un asunto de una sola vez, Dolomite también está organizando auditorías continuas, manteniendo la velocidad de desarrollo y cumpliendo con las expectativas de seguridad de nivel institucional.

Hay rumores de que, en adelante, podrían lanzar una tarjeta de puntuación de riesgos para cada tipo de activo, e incluso simular resultados de pruebas de estrés en condiciones de mercado extremas.

También hay quienes especulan que están investigando el uso de FROST para gestionar la tesorería con firmas múltiples, añadiendo una capa de respaldo mientras garantizan la descentralización.

Por supuesto, nada de esto es un consejo de inversión, solo se trata de hablar sobre cómo han ido construyendo de manera más sólida la infraestructura DeFi paso a paso.

@Dolomite #DolomiteProtocol $DOLO