Récemment, je vois souvent des projets balancer un lien GitHub, puis une copie du rapport d'audit, en disant « la sécurité est améliorée avec la multi-signature », mais en réalité, à quoi un novice doit-il vraiment faire confiance… Ma méthode actuelle est : d’abord vérifier sur GitHub si les mises à jour sont continues, ou si c’est juste pour modifier le README ; ne pas se fier uniquement à la couverture du rapport d’audit ou au gros logo, il faut regarder la page « corrigé / non corrigé », si ce n’est pas terminé et que ça va quand même en ligne, c’est plutôt décourageant. La multi-signature, ne pas se contenter d’écouter et de se sentir rassuré, il faut voir qui signe, si c’est la même équipe qui change de pseudonyme, le seuil de signatures, si on peut modifier le contrat à volonté.



Ma mère m’a aussi demandé : « Est-ce que le staking et le partage de sécurité, c’est comme des poupées russes, plus on empile, plus c’est sécurisé ? » Je ne peux que lui répondre : les gains s’empilent, le risque s’accumule aussi… De toute façon, je préfère prendre mon temps maintenant, plutôt que de me faire bercer par un « trousseau de sécurité » en trois pièces.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler