Les débutants veulent savoir si un projet est fiable ou non, en général je ne regarde pas d'abord les chandeliers, je vérifie d'abord GitHub et le rapport d'audit. GitHub ne consiste pas à regarder combien de commits il y a, mais s'il y a une maintenance continue, si les PR/issue sont pris au sérieux, si les modifications clés sont bien expliquées ; ce genre de mise à jour soudaine et massive sans explication, je me pose des questions…



Ne vous contentez pas de regarder uniquement la page de conclusion “Passé / Aucun problème” du rapport d'audit, concentrez-vous sur : comment les problèmes à haut risque ont été corrigés, s'il y a une re-vérification, s'il y a des “risques connus / périmés”. La chose la plus critique concerne en réalité la gestion des permissions : le contrat peut-il être modifié, qui peut le faire, s'il s'agit d'une multi-signature ou d'une clé unique, s'il y a un timelock. En gros, la structure de pouvoir est plus honnête que la documentation.

Récemment, le minage social et les tokens de fans ont repris de l'ampleur, “l'attention comme minage” semble joli, mais l'attention arrive vite et repart tout aussi vite ; ce qui m'importe davantage, c'est si, après la vague de popularité, les permissions et les flux de fonds restent stables. La ligne rouge, c'est : possibilité de mise à jour à tout moment + clé privée unique + manque de clarté sur la propriété du portefeuille, ce genre de choses, je ne m'y touche pas en général.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler