Pour juger si un projet est fiable ou non, je ne regarde pas d'abord comment les KOL le vantent, je vérifie d'abord GitHub et le rapport d'audit. En gros, ce n'est pas difficile : si GitHub n'est pas maintenu à long terme, ou si tout repose sur un seul compte qui pousse du code à fond, cela me fait douter ; ne pas se fier uniquement à la couverture du logo sur le rapport d'audit, mais se concentrer sur « qu'est-ce qui a été découvert, est-ce que c'est corrigé, y a-t-il des risques résiduels », et si le numéro de version correspond.



La mise à niveau de la multi-signature est encore plus cruciale : combien de personnes, quel seuil, si les signataires sont indépendants les uns des autres, si on peut changer les règles en un clic. Récemment, tout le monde se plaint du MEV et de l'injustice dans le classement, mais en réalité c'est la même logique — la concentration du pouvoir facilite « c'est moi qui décide ». Ce soir, je vais d'abord faire un nettoyage des autorisations de quelques vieux protocoles, et en profiter pour noter les adresses de multi-signature.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé