刚 الآن رأيتُ بعض الناس يسألون عمّا ينبغي التحقق منه في مشروع GitHub، وكيفية معرفة ما إذا كانت تقارير التدقيق «مُلفّقة». في الحقيقة الأمر بسيط جدًا — لا يتضمن تقرير التدقيق الذي لا يضم ترقية متعددة التوقيعات متعددة الأطراف (multisig) مركزية غالبًا شهادة «بيضاء».



بصراحة، قبل الاطلاع على تقرير التدقيق، سأفحص دائمًا عتبات عنوان متعدد التوقيعات وهل الأطراف المشاركة مُعلنة وشفافة. إذا كانت صلاحيات الترقية محصورة في 1/1 أو بيد عنوانين فقط، فهذا ليس إلا تغييرًا في الأسلوب لسرقة بطريقة مختلفة. على GitHub يجب النظر إلى وقت آخر commit وتيرة التحديثات؛ وإذا كان كل شيء راكدًا تمامًا، فببساطة لا تتعامل معه.

في الآونة الأخيرة انتشرت توقعات كثيرة حول حوافز شبكات الاختبار والنقاط، ويخمن الجميع ما إذا كان سيتم إصدار عملة عند إطلاق الشبكة الرئيسية. لكن بدلًا من كل ذلك، ما يهمني أكثر هو ما إذا كان داخل متعدد التوقيعات للترقية يوجد مستخدمون عاديون أو جهات من مؤسسات/منظمات قطاعية. إن وُجدوا، فالأقل أثناء التنفيذ يوجد من ينادي بصوت عالٍ.

«أنا الأكثر خوفًا من تفويت الفرصة» ليس في الحقيقة الخوف من الفرصة نفسها، بل أن لا أحد يذكّرني قبل أن تهرب الأموال.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت