أنا الآن أراجع مشروع "موثوق به أو غير موثوق به" ، ولا أعتقد أنه كلامه جميل جدًا، بل أبدأ أولاً بفحص GitHub والتدقيق.


GitHub ليس فقط النظر إلى النجوم، بل الأهم هو التحقق من ما إذا كانت التحديثات متواصلة، وهل هناك مراجعة من قبل أحد عند التعديلات، وما إذا كانت المعلمات الرئيسية يمكن أن تُنشر على السلسلة وتصبح سارية المفعول بمجرد تعديلها؛
أما تلك التي لا تتحرك لمدة نصف سنة، وفجأة تقوم بتعديل الكثير من المنطق الأساسي دفعة واحدة، فسيشعرني ذلك ببعض القلق.
كما أن تقارير التدقيق لا تكتفي فقط بالنظر إلى الغلاف "تم التدقيق"، بل يجب فحص الاستنتاجات والنقاط غير المُصلحة: هل تم إصلاح المخاطر العالية والمتوسطة أم لا، أو مجرد كتابة "تحمل المخاطر" وترك الأمر، بمعنى أن تترك الألغام دون معالجة.

وبخصوص ترقية التوقيع المتعدد، الكثيرون يغفلون عن: عدد الأشخاص الذين يوقعون، والحد الأدنى من التوقيعات، وهل الموقّعون موزعون بشكل متساوٍ، وهل هناك قفل زمني (يعطي السوق وقتًا للرد)،
هذه الأمور أهم بكثير من مجرد كتابة "رؤية اللامركزية".
مؤخرًا، يركز الجميع على قفل التوكنات، وتقويمات فتح التوكنات، والضغط الناتج عن ذلك، لكن ما أخاف منه أكثر هو أن يقوم فريق المشروع بترقية بعض الصلاحيات بسهولة قبل أو بعد فتح التوكنات…
إذا أردت أن أقدم نصيحة: لا بأس إذا لم تكن تقرأ الكود، على الأقل يجب أن تفهم "من يمكنه تعديل القواعد، ومدة سريان التعديلات، وهل هناك سجل للتعديلات"،
حتى تتجنب دفع ثمن أخطاء غير ضرورية.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت