Récemment, en regardant le projet « fiable ou non », je préfère d'abord consulter GitHub et le rapport d'audit, ce n'est pas pour faire semblant de comprendre… c'est pour voir s'il a bien dévoilé sa structure. Sur GitHub, il faut au moins qu'il y ait des commits réguliers, des issues auxquelles quelqu'un répond, des enregistrements de mise à jour clairs ; dans le rapport d'audit, ne vous contentez pas de regarder la couverture et qui a signé, je veux surtout voir comment les risques élevés sont corrigés, s'il y a une re-vérification, et si ces « risques connus » sont vraiment mentionnés en passant.



Il y a aussi un point que je considère vraiment important : la mise à jour multi-signature. Je ne connais pas forcément les signataires, mais le seuil, s'il y a un timelock, qui détient le pouvoir de suspension d'urgence, ces informations de base doivent être transparentes. Récemment, les gros transferts sur la chaîne, les mouvements des portefeuilles chauds et froids des échanges sont interprétés comme de l'« argent intelligent », mais franchement, je suis un peu fatigué de ces suppositions excessives… Je préfère passer dix minutes supplémentaires à examiner la structure des permissions, au moins j'aurai une idée claire. Quoi qu'il en soit, si je vois « mise à jour immédiate » sans détails, je préfère m'éloigner.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé