Passata la mattina a leggere un report di audit su un proxy upgradeable. La cosa che mi fa storcere il naso e' sempre la stessa: chi tiene la chiave del multisig e quante firme servono davvero per spingere un upgrade. Se il timelock e' di poche ore mi fido poco, perche' non ti danno il tempo di uscire se notano qualcosa. Continuo a pensare che il rischio vero non sia il prezzo ma chi puo' cambiarti il contratto sotto i piedi.