В своём недавнем интервью, Андре Кронье довольно сильно выразился (https://x.com/therollupco/status/2078961843008397433?s=20) в пользу обновляемости смарт-контрактов, вопреки тому что он говорил ранее. Для контекста кто это такой: Андре был одним из тех людей кто запустил "DeFi лето" в 2020, начал несколько проектов (включая Yearn) и изобрел ve(3,3) вариант ve-токеномики запущенный в Solidly, сейчас используемый Aerodrome.
Прав ли он критикуя неизменяемость кода? Я думаю нет, очень неправ.
Смарт-контракты могут быть взломаны если были допущены ошибки - вы знаете это. Но если они будут обновляемыми - это значит есть возможность *взлома через модификацию*. Особенно если эти обновления контролируются обычным кошельком или мультисигом, а не ДАО.
Смарт-контракты не так велики в размере, так что их *возможно* обезопасить пуленепробиваемым образом. Если Вы не уверены - примените формальную верификацию - она становится более доступной чем раньше (спасибо ИИ). Если Вы *всё еще* не уверены - сделайте возможность заморозить смарт-контракт так чтоб каждый мог выйти из него максимально просты образом, так что у Вас будет план действий в случае ЧП если ВЫ обнаружили какую-то проблему.
Если Вы разработчик - используйте неизменяемость как Ваше оружие против любых видов взломов ключей или инфраструктуры (типа тех которые испытали LayerZero с мостом для Kelp). Неизменяемость - Ваш друг, а не враг. А Андре не прав.
😀 UI Curve | ✈️ CRV Russian Chat| ✖️ Twitter/X
🛸 Англ Чат | 📱 YouTube | 📱 Discord | 📱 Телетайп
Post #124
3.43K