J'avais autrefois une certaine obsession, pensant que « je ne regardais que la chaîne » suffisait, le code étant là, personne ne pouvait me tromper.


Plus tard, plusieurs mises à jour ont causé des problèmes (notamment celles où les règles de multi-signature étaient modifiées temporairement), ce qui m'a fait réaliser : la chaîne n'est qu'un résultat, la crédibilité se cache souvent hors chaîne.

Une méthode simple pour les débutants : ne vous précipitez pas à lire ces quelques pages de louanges dans le rapport d'audit, allez voir sur GitHub si les derniers commits sont faits par une ou deux personnes, si des issues sont suivies, si des corrections urgentes sont souvent « mises en production avant d'être complètement vérifiées ».
Ne considérez pas le rapport d'audit comme un ticket gagnant, concentrez-vous sur la portée, la gestion des problèmes connus, s'il y a des tests de régression clairs et un processus de mise à jour.
Ensuite, regardez la multi-signature pour la mise à jour : qui, combien de clés, y a-t-il un timelock, le plus à craindre ce sont ces promesses orales du genre « on ajoutera quand ce sera nécessaire ».

Récemment, les appels de Meme/ célébrités ont repris, et dès que l'attention se déplace, les nouveaux venus ont tendance à prendre la dernière étape.
En résumé, plus il y a d'agitation, plus il faut prioriser « survivre » et ne pas laisser l'émotion faire office de gestion des risques.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler