Récemment, en regardant des projets, je regarde d’abord GitHub, pas pour faire semblant de comprendre le code… mais pour voir si la mise à jour est « vivante » : la fréquence des commits, s’il y a une multitude de copier-coller, si les changements clés sont expliqués. En les combinant avec le rapport d’audit, ne vous concentrez pas uniquement sur les quatre mots « déjà audité », l’essentiel est de voir ce qui a été audité, la portée, s’il y a des risques élevés non corrigés, si les corrections ont des commits ultérieurs correspondants. Concernant la mise à niveau de la multi-signature, même les débutants peuvent avoir une idée générale : le nombre de signatures est-il suffisamment dispersé, le seuil est-il trop bas, y a-t-il un timelock (au moins pour donner du temps de réaction à tout le monde). Récemment, les appels à l’aide de Meme et des célébrités sont trop bruyants, dès que l’attention change, les débutants sont facilement poussés à prendre la dernière étape… Je préfère maintenant prendre mon temps, rassembler ces « pièces de confiance » d’abord. Et toi ?

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler