A maioria dos incidentes do Web3 é visível em tempo real. A questão é se sua organização consegue interpretar o sinal rápido o suficiente para agir. Se você precisar de 30 minutos para decidir quem é o dono do incidente, você já perdeu a janela.
Detecção não é só onchain. Você precisa de correlação em três camadas. Onchain: quebras invariantes, chamadas administrativas incomuns, saídas estruturadas. Offchain: erros de API, picos de latência, mudanças de implantação. Identidade: novas chaves, mudanças de função, logins anormais.
A contenção é onde a maioria dos protocolos falha. Pausas, grampos de parâmetros, congelamentos de depósito, avisos frontais, coordenação do integrador. Toda opção tem efeitos colaterais, então você deve testá-las antes de precisar. Essa é a parte que separa uma edição contida de uma semana de caos.
64