Je me suis fixé une règle stricte : ne pas se fier uniquement aux mots des projets disant « sécurisé » ou « audité » ; d’abord, il faut consulter les pages les plus ennuyeuses de GitHub et du rapport d’audit.


Je ne prétends pas comprendre le code sur GitHub, je regarde surtout si les mises à jour sont continues, s’il y a des bugs non résolus dans les issues à long terme ;
pour le rapport d’audit, je me concentre sur deux choses : si les risques élevés ont été réellement corrigés, et si la portée de l’audit ne se limite pas à quelques coins et recoins.
Pour la mise à niveau de la multi-signature, c’est pareil, en gros « qui peut déplacer l’argent ou modifier le contrat », si le signataire est indépendant, si le seuil est raisonnable, s’il y a un timelock ou une sorte de tampon.
Récemment, cette chaîne principale populaire doit faire une mise à niveau avec arrêt, tout le monde se demande s’ils vont migrer, mais ce qui m’intéresse davantage, c’est : quand ce genre de fluctuation au niveau des nœuds arrive, est-ce que les permissions du projet et les mécanismes d’urgence risquent d’être modifiés « en vitesse »…
De toute façon, je préfère passer à côté plutôt que de faire confiance à un système basé sur l’amour et l’énergie.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé