Timelock ed esecuzione
Aggiornamenti sicuri
Timelock ed esecuzione è una lezione Web3 & DApp Development Fundamentals gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Web3 & DApp Development Fundamentals, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Web3 & DApp Development Fundamentals include 4 lezioni in totale.
Perché esistono i timelock
Un timelock è un ritardo obbligatorio tra l'approvazione di una proposta e la sua esecuzione.
Protegge gli utenti dando loro il tempo di reagire alle modifiche con cui non sono d'accordo — ad esempio, prelevando i fondi prima di un aggiornamento rischioso.
Il TimelockController
Il TimelockController di OpenZeppelin è un contratto che pianifica, ritarda e infine esegue le operazioni.
Il Governor propone e accoda le azioni nel timelock, che detiene effettivamente i diritti di amministrazione del protocollo.
contract Timelock is TimelockController {
constructor(uint minDelay, address[] proposers, address[] executors)
TimelockController(minDelay, proposers, executors, msg.sender) {}
}Pianificare, attendere, eseguire
Le operazioni seguono tre passaggi:
- schedule — accodare l'azione con un ritardo
- wait — deve trascorrere il minDelay
- execute — eseguire l'azione dopo il ritardo
timelock.schedule(target, value, data, predecessor, salt, delay);
// ... wait minDelay ...
timelock.execute(target, value, data, predecessor, salt);Il parametro minDelay
minDelay stabilisce per quanto tempo ogni operazione pianificata deve attendere. I valori comuni variano da 1 a 7 giorni.
Ritardi più lunghi offrono maggiore sicurezza, ma rendono la governance più lenta: è un compromesso che ogni DAO deve calibrare.
I ruoli nel timelock
Il timelock utilizza ruoli di accesso:
- PROPOSER — può pianificare le operazioni (il Governor)
- EXECUTOR — può eseguirle dopo il ritardo
- ADMIN — gestisce i ruoli (spesso con rinuncia al ruolo)
Il timelock detiene il protocollo
Affinché la governance sia significativa, il contratto timelock dovrebbe detenere i diritti di amministrazione e proprietà del protocollo, non una singola persona.
In questo modo, ogni modifica privilegiata deve passare attraverso l'intero processo di governance seguito dal ritardo.
protocol.transferOwnership(
address(timelock)
);Difesa dalle proposte dannose
Se un attaccante riesce a far approvare una proposta dannosa tramite la votazione, il ritardo del timelock rappresenta l'ultima linea di difesa.
La comunità può individuare l'azione accodata e uscire dal protocollo o coordinare una risposta prima della sua esecuzione.
Predecessore e salt
Ogni operazione pianificata può specificare un predecessore (un'operazione che deve essere eseguita per prima) e un salt per rendere univoco il suo identificatore.
Questi elementi consentono alle DAO di ordinare le operazioni dipendenti e di evitare collisioni degli hash tra azioni simili.
Annullamento delle operazioni
Un'operazione pianificata può essere annullata prima dell'esecuzione da un indirizzo con il ruolo di annullatore.
Questo fornisce un freno di emergenza nel caso in cui un'azione accodata si riveli pericolosa durante la finestra di ritardo.
timelock.cancel(operationId);Aggiornamenti eseguiti in sicurezza
La combinazione di Governor, Timelock e di un pattern proxy consente alle DAO di aggiornare i contratti in sicurezza: votare, accodare, attendere il ritardo e infine eseguire l'aggiornamento.
Ogni passaggio è trasparente e reversibile fino all'esecuzione, bilanciando flessibilità e sicurezza.
Riepilogo
Il timelock applica un ritardo tra approvazione ed esecuzione, detiene i privilegi del protocollo e utilizza ruoli e annullamenti per mantenere sicuri gli aggiornamenti.
È il margine di sicurezza essenziale che rende affidabile la governance on-chain.
Verifica rapida
Verificate la vostra comprensione dei timelock.
Riepilogo: timelock ed esecuzione
Avete imparato che:
- Un timelock ritarda l'esecuzione dopo l'approvazione di una proposta
- TimelockController pianifica, attende ed esegue
- minDelay regola il compromesso tra sicurezza e velocità
- Il timelock dovrebbe detenere il protocollo; i ruoli controllano l'accesso
- Le operazioni possono essere annullate durante il ritardo
Corso completato! Corso successivo: Layer 2 e scalabilità.
Impara Web3 & DApp Development Fundamentals con un tutor IA — gratis
Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.
- Corsi
- 29
- Lezioni
- 105
Domande Frequenti
La lezione «Timelock ed esecuzione» è gratuita?
Sì — il testo completo di «Timelock ed esecuzione» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Web3 & DApp Development Fundamentals, passa a CoddyKit PRO. Il corso Web3 & DApp Development Fundamentals include 4 lezioni in totale.
Cosa imparerò in «Timelock ed esecuzione»?
Aggiornamenti sicuri Eserciti Web3 & DApp Development Fundamentals con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Web3 & DApp Development Fundamentals?
Non è richiesta alcuna esperienza precedente. Web3 & DApp Development Fundamentals su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.
Quanto tempo richiede la lezione «Timelock ed esecuzione»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Web3 & DApp Development Fundamentals?
Sì. Ogni lezione Web3 & DApp Development Fundamentals include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Che cos'è una DAO
- Token di governance
- Proposte e votazioni
- Timelock ed esecuzione