Récemment, une nouvelle vague de projets L1/L2 a lancé des incitations pour augmenter le TVL, et dans le groupe, les anciens membres tout en déployant des fonds, critiquaient en disant « minage, vente ». Je suis plutôt plus intéressé par : qui décide vraiment dans ce projet, et qui porte la responsabilité en cas de problème.



Les débutants veulent voir la « crédibilité », mais je pense qu’il ne faut pas se concentrer uniquement sur les étoiles GitHub. L’essentiel est de vérifier : le contrat clé est-il upgradeable ? Si oui, qui détient le pouvoir de mise à jour ? Combien de clés multi-signatures, quels sont les seuils, et les signataires sont-ils la même équipe avec des pseudonymes différents ? Les rapports d’audit ne doivent pas seulement indiquer « approuvé », mais aussi regarder la page de classification des risques, en particulier pour des éléments comme « permissions centralisées », « reentrancy / callbacks », « arrêt d’urgence ». Beaucoup ne sont pas des vulnérabilités, mais des « choix de conception », en gros, la possibilité de changer les règles d’un clic à l’avenir.

Personnellement, j’ai l’habitude de commencer par suivre : les adresses admin, proxy, timelock, multisig, et si je peux faire le lien sur la chaîne, je discute de l’interaction ; si ce n’est pas le cas, tant pis, je gagne moins mais je dors tranquille.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler