Formiga.

Unidade 4 · Nível 3 · A pilha de riscos do DeFi

Governança e chaves de admin

'Descentralizado' é um espectro, não um selo. Muitos protocolos mantêm uma chave de admin ou um multisig pequeno que pode atualizar os próprios contratos que seguram seu dinheiro. Isso é conveniente para corrigir bugs e aterrorizante se roubado ou mal usado. Outros entregam o controle a votos de quem tem token, o que só desloca a pergunta: quem é dono dos votos? Antes de depositar, sempre faça a pergunta menos glamorosa do DeFi: quem pode mudar as regras, e quão rápido?

Começar esta lição →

Grátis. Sem anúncios, sem token e sem conta para começar.

O que você vai responder

  1. Por que as chaves de admin importam para você como depositante?

    Um contrato atualizável só é tão confiável quanto quem o atualiza. Se uma chave vazada pode trocar o código, seu depósito 'trustless' confia totalmente naquela chave.

  2. Um protocolo atualizável por um ___ 2-de-3 só é tão seguro quanto esses três donos de chave.

    Um multisig precisa de várias assinaturas para agir. Isso é melhor que uma chave só, mas dois notebooks comprometidos de três ainda é fim de jogo.

  3. Associe cada modelo de governança ao seu trade-off:

    Cada design troca segurança por flexibilidade de um jeito diferente. Um timelock longo é o melhor amigo do depositante: o que quer que mude, você ganha vantagem de largada.

  4. Como funciona um 'ataque de governança'?

    Votos são só tokens, e tokens podem ser comprados, ou até pegos via flash loan. A Beanstalk perdeu cerca de $180M em 2022 para uma proposta aprovada com poder de voto emprestado.

  5. Antes de depositar, a pergunta de governança que vale responder é:

    O marketing diz 'descentralizado'; as configurações de admin do contrato dizem a verdade. Leia a parte chata; é ali que mora o seu risco. 🐜

O resto desta unidade

Código, oráculos e chaves de admin: os riscos empilhados sob cada APY.