Je regarde actuellement le projet "Fiable ou non fiable", je ne regarde pas encore la ligne K, je ferme d'abord Twitter... je vais vérifier GitHub et les rapports d'audit. En gros, GitHub n'est pas plus fort parce qu'il est plus vert, l'essentiel est de savoir s'il y a des personnes qui corrigent continuellement les bugs, si des issues reçoivent des réponses, si les mises à jour de version ne modifient pas la logique centrale d'un coup de tête. Les rapports d'audit ne doivent pas non plus être considérés comme un ticket d'entrée gratuit, les lignes "corrigé / non corrigé / acceptation du risque" dans la conclusion sont les plus utiles, surtout celles liées aux permissions. La mise à niveau multi-signatures est plus réaliste : qui signe, peut-on changer de signataire, y a-t-il un délai, plus c'est "pouvant être mis à jour à tout moment", plus je le considère comme pouvant être manipulé à tout moment. Récemment, l'Agent IA, le trading automatique sont très en vogue, mais plus les interactions sur la chaîne sont automatiques, plus il est facile de considérer la sécurité comme une option par défaut... De toute façon, je préfère être lent plutôt que de me faire payer des frais d'apprentissage par "automatique".

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler