Je regarde maintenant le projet « crédibilité », je ne regarde pas trop les chandeliers, je regarde d’abord GitHub et le rapport d’audit, même si je ne comprends pas tout le code, je peux avoir une idée générale : la dernière soumission date-t-elle de plusieurs mois, est-ce qu’une seule personne travaille dessus seule, y a-t-il des personnes qui ont signalé des vulnérabilités dans les issues et qui ont reçu une réponse sérieuse. Ne vous contentez pas de regarder seulement la ligne « Passé / Pas de problème majeur » dans l’audit, il faut aussi regarder la portée et les risques connus, beaucoup de pièges sont écrits dans les coins, il faut juste être patient pour les trouver.



Je vais porter une attention particulière à la mise à niveau de la multi-signature : qui peut signer, combien de personnes sont nécessaires, y a-t-il un verrouillage temporel, il vaut mieux aussi voir si quelqu’un a réellement suivi le processus dans l’historique. Récemment, les narrations comme Agent IA, trading automatique sont à nouveau populaires, plus c’est « entièrement automatisé pour vous faire gagner de l’argent », plus je suis prudent, plus il y a d’interactions sur la chaîne, plus la sécurité ne dépend pas du hasard… Je vais prendre mon temps, je préfère manquer l’agitation.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire