Les débutants veulent vérifier la « crédibilité » d’un projet, ne se concentrent pas uniquement sur les chandeliers et écouter des slogans, regardez d’abord trois choses : GitHub, rapport d’audit, mise à jour de la multi-signature. GitHub ne regarde pas le nombre d’étoiles, mais si le code est réellement modifié récemment, s’il y a des personnes qui signalent des problèmes de sécurité dans les issues, si l’équipe répond ou non ; ceux qui ne bougent pas depuis des mois tout en publiant quotidiennement des posters de partenariat, ceux qui comprennent, comprennent. Le rapport d’audit ne doit pas être considéré comme un talisman, il faut surtout regarder s’il y a des « risques non résolus / connus », et si la portée de l’audit ne se limite pas à des détails insignifiants. Ensuite, la mise à jour des permissions : le contrat peut-il être modifié à volonté ? Ajouter plusieurs signataires, sont-ils indépendants, y a-t-il un délai (timelock)… cela vaut bien plus que « l’écosystème est grand ». Récemment, l’IA Agent + le trading automatique sont très en vogue, mais je m’intéresse davantage à qui il donne réellement la clé privée / l’autorisation, qui porte la responsabilité si le robot tombe en panne, on peut raconter tout ce qu’on veut, dès que les permissions sont ouvertes, on ne peut plus revenir en arrière. C’est tout pour l’instant.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler