Récemment, on me demande toujours : les débutants, en regardant un projet, croient en quoi ?


Pour faire simple, ne pas se fier aveuglément à un simple « audit » ; il faut d’abord regarder la conclusion et la page des risques connus dans le rapport d’audit, voir s’il y a des « exclusions de portée » ou si c’est « uniquement pour une certaine version » ;
ensuite, aller sur GitHub pour vérifier si les commits sont actifs, ce qui a été changé avant et après la mise à jour, s’il y a des corrections urgentes ou des correctifs de sécurité.
Le plus important reste la gestion multi-signatures lors des mises à jour : qui signe, quel est le seuil, y a-t-il un timelock, peut-on changer les règles en une nuit.
Les outils en chaîne et le système de tags ont récemment été critiqués pour leur retard ou leur potentiel de tromperie, je comprends aussi, donc j’ai l’habitude de sauvegarder des captures d’écran des pages clés…
De toute façon, dans deux jours, je peux vérifier qui raconte n’importe quoi.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler