Récemment, lorsque je regarde un projet, je commence par consulter GitHub et le rapport d'audit, mais pour faire simple, ce n'est pas pour faire semblant de comprendre le code… Je regarde quelques signaux très « parlants » : est-ce que le code est maintenu à long terme, y a-t-il quelqu'un qui suit sérieusement les bugs dans les issues, le rapport d'audit indique-t-il clairement les risques élevés et a-t-il été modifié par la suite. La mise à niveau de la multi-signature est la même, ne vous contentez pas de regarder « multi-signature = sécurité », je suis plus intéressé par qui signe, quel est le seuil, si on peut changer facilement les signataires, et idéalement il y a un timelock, sinon en pleine nuit, une mise à jour pourrait vous prendre au dépourvu.



Ces derniers temps, les portefeuilles matériels sont en rupture de stock + les liens de phishing pullulent, plus je regarde, plus je pense que la sécurité n'est pas une science occulte, il faut s'appuyer sur ces indicateurs clés pour se couvrir. Personnellement, je fais plus confiance aux données, car l'intuition peut facilement être détournée par la narration, et dès que la position devient trop importante, cela devient opaque… Quoi qu'il en soit, je préfère une gestion prudente, en plusieurs fois, je préfère manquer une opportunité plutôt que de me faire emporter par une vague.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler