Testnetndan mainnet'e geçiş: Dağıtım öncesi kontrol listesi
Kod kontrolleri:
Derleyici sürümü sabitlenmiş ve uyarısız derleniyor mu?
Test kapsamı yüksek mi, uç durumlar test edilmiş mi?
Bulanık ve invariant testler yazılmış mı?
Statik analiz temiz mi, kalan uyarılar gerekçelendirilmiş mi?
Dış çağrı yapılan her yerde kontrol et, etkile, etkileşime gir sırasına uyulmuş mu?
Döngüler sınırlı mı, dizi büyüdükçe kilitlenecek fonksiyon var mı?
Yetki kontrolleri:
Hangi fonksiyonlar kim tarafından çağrılabiliyor, listesi çıkarılmış mı?
Sahiplik multisigda mı, tek adreste mi?
Kritik değişiklikler timelockne bağlı mı?
Emergency pause mekanizması var mı ve kim tetikleyebiliyor?
Operasyonel kontroller:
Dağıtım anahtarı donanım cüzdanında mı?
Dağıtım betiği testnetnda birebir çalıştırıldı mı?
Kurucu parametreler iki kez kontrol edildi mi? Yanlış parametreyle dağıtılan kontrat çöp oluyor.
Kaynak kod verify adımı planlandı mı?
Dağıtım sonrası sahiplik devri yapılacaksa adımları yazılı mı?
İzleme kurulmuş mu? Beklenmedik büyük transferler ve yetki değişiklikleri için uyarı.
Olay planı:
Bir açık bulunursa kim ne yapacak, iletişim kanalı ne, kullanıcıya nasıl duyurulacak?
Son tavsiye: mainnet'e ilk çıkışta küçük tutarlarla ve sınırlı kapasiteyle başlamak. Bazı protokoller başlangıçta yatırılabilecek toplam tutara üst sınır koyuyor ve zamanla artırıyor. Bu, en kötü senaryodaki kaybı sınırlayan basit ve etkili bir önlem.

@bberber