A sua auditoria foi uma fotografia. A chave do proprietário é transferida, oferta é emitida, um proxy é atualizado, a liquidez sai — e o relatório nunca esteve errado, só passou a responder a uma pergunta sobre um instante que já passou. O Watchtower lê, a cada quinze minutos, os 7 eventos que mudam o valor daquele relatório.
Não é o fluxo de tudo o que acontece — são 7 eventos escolhidos porque cada um deles muda o valor de um relatório de auditoria. Cada linha abaixo é lida do código-fonte do motor na geração da página, então a lista não consegue anunciar algo que o motor não vigia de fato.
O proprietário é a conta que pode mudar as regras. Quando ela muda de mãos, tudo o que o relatório dizia sobre quem controla este contrato deixou de ser verdade.
Oferta que aparece depois do lançamento dilui todo mundo que tem o token. A checagem lê os eventos de Transfer que saem do endereço zero — é o único jeito de criar unidades novas.
Uma chave de pausa nunca usada e uma chave de pausa acabada de girar são dois contratos diferentes do ponto de vista de quem segura o token. A negociação parar é o momento sobre o qual você mais quer ser o primeiro a saber.
Um upgrade de proxy troca o código atrás do mesmo endereço. Todo achado de todo relatório sobre este contrato passou a ser sobre um código que já não está lá.
A concessão de papéis é o jeito de um chamador comum virar administrador em silêncio. É o mais lento de perceber na mão e o mais fácil de passar batido no explorador de blocos.
A saída da liquidez do pool é o evento que quem tem o token descobre por último e com o qual mais se importa. É lido dos eventos de burn do próprio par, não de um feed de preço.
O bytecode de execução no endereço é hasheado na instalação e re-hasheado a cada varredura. Se está diferente, o código mudou — por qualquer mecanismo que tenha sido e emitindo ou não um evento.
O vigia numa carteira de tesouraria ou de distribuição avisa da permissão concedida no instante em que ela é concedida — o limiar é definido por você, porque um «grande» sem número é apenas uma opinião.
As ferramentas em si (o scanner, os painéis, o espaço de trabalho da SAFI) funcionam por enquanto com a interface em inglês. Estas páginas explicam tudo em português antes de você entrar nelas.
Uma leitura de linha de base, um ciclo de varredura de quinze minutos e um alerta que diz o que fazer.
Um produto de monitoramento que só lista os próprios pontos fortes está pedindo que você descubra as lacunas em produção. Estas estão escritas desde o começo:
No instante em que você adiciona um endereço, o bloco de topo, o hash do código de execução e o saldo do pool são lidos. Tudo o que vem depois é uma comparação contra isso.
É por isso que um vigia instalado hoje não consegue alertar sobre algo que aconteceu na semana passada — e ele diz isso abertamente, em vez de fingir que viu.
Cada varredura pergunta à chain os registros criados desde o último cursor e os filtra pelos tópicos de evento que você escolheu.
O intervalo de blocos por rede não é um número fixo, é a velocidade de bloco da própria rede. Um intervalo que funciona no Ethereum deixa o Arbitrum permanentemente para trás e perde eventos em silêncio.
O que mudou, por que importa e a transação que fez isso — com o link do explorador. Cada linha de evento carrega uma flag de entrega, para que um alerta que não caiu em lugar nenhum apareça como não entregue, e não como «nada».
A entrega é hoje pelo Telegram e se conecta com um toque na página da conta. Numa conta sem Telegram conectado, o alerta não tem para onde ir — e tanto o painel quanto o momento em que você cria o vigia dizem isso claramente; ele não espera que você descubra depois de meses de silêncio.
Cole o endereço do contrato e veja as permissões do proprietário, a liquidez e o resultado da simulação de venda antes de se expor. A pequena taxa por escaneamento aparece antes da assinatura — e em qualquer assinatura ela já vem incluída, sem limite.