他们没把代码写完就了事,而是从底层开始,一层层地往上加保险,讲究的是代码严谨、测试到位、操作规范。
他们的核心合约可不是自己说了算,而是请了Zeppelin、Bramah这些业内知名的安全团队来回审,每家看问题的角度还不一样,相当于给系统做了个全身扫描。
像预言机、权限控制这些关键模块,还专门找了Zokyo和Guardian的专家来盯,重点查那些多人签名的执行路径有没有漏洞。
Тестирование также проводилось очень основательно, автоматизация и ручное тестирование работали вместе, в итоге удалось добиться 100% покрытия всех строк кода, ветвей и операторов — это значит, что каждая строка кода действительно была выполнена и проверена.
Акценты различных аудиторских компаний также очень интересны: Zeppelin особенно ценит защиту от повторных атак и безопасность обновлений, в то время как Bramah сосредоточен на экономических моделях и логике авторизации, чтобы предотвратить манипуляции с кредитными пулами.
SECBIT еще жестче, они напрямую моделируют неблагоприятные условия сети, специально ищут конкурирующие риски, которые проявляются только под давлением. А Cyfrin даже использует формальную проверку, чтобы математически доказать изменения в основных состояниях, что эквивалентно установке математического замка.
Не только собственный код должен быть тщательно проверен, Dolomite также старается использовать те открытые библиотеки, которые прошли испытание рынком, особенно те компоненты, которые использовались другими зрелыми проектами DeFi и были проверены, не изобретая велосипед.
На операционном уровне также есть множество реальных гарантий, например, котировки ораклов будут опираться на несколько источников, будут установлены механизмы прерывания сделок, даже процедуры экстренного реагирования заранее написаны в операционном руководстве, и в случае проблем будет известно, как действовать по шагам.
Они также подчеркивают прозрачность, аудиторские отчеты и записи изменений являются общедоступными, проблемы устраняются как можно быстрее, чтобы минимизировать время воздействия рисков.
Безопасность не является разовой задачей, Dolomite также продолжает организовывать повторные аудиты, чтобы поддерживать скорость разработки и соответствовать ожиданиям по безопасности на уровне института.
Ходят слухи, что они могут выпустить карты оценки рисков для каждого типа активов, даже смоделировать результаты стресс-тестов в условиях экстремального рынка.
Некоторые предполагают, что они исследуют использование многофакторной подписи FROST для управления фондом, увеличивая уровень резервной защиты при обеспечении децентрализации.
Конечно, это не инвестиционные рекомендации, просто разговор о том, как они шаг за шагом делают инфраструктуру DeFi более надежной.
@Dolomite #DolomiteProtocol $DOLO
