Je suis plutôt du genre à passer des ordres, et pour juger la crédibilité d’un projet, je ne regarde que trois choses : GitHub, audit, et la mise à jour de la multi-signature.


Je ne suis pas très doué pour lire le code sur GitHub, je me concentre donc sur la fréquence des mises à jour et si c’est toujours une ou deux personnes qui tiennent le coup, si soudainement une foule d’inconnus débarque, je deviens un peu méfiant…
Les rapports d’audit ne doivent pas non plus être considérés comme un ticket d’entrée garanti, il faut surtout regarder s’il y a une liste de “corrigé/non corrigé”, et si l’auditeur est une entité dont on peut connaître le nom.
La multi-signature est encore plus cruciale : qui détient le contrôle des permissions de mise à jour, combien de clés faut-il pour ouvrir la porte, y a-t-il un verrou temporel, en gros “est-ce qu’on peut changer tes règles en pleine nuit”.
Récemment, le L2 se dispute encore sur le TPS et les subventions, mais moi je préfère qu’on me rappelle de ne pas me laisser emporter par ces bruits, prendre un peu de recul, comprendre la structure des permissions avant de passer commande, c’est tout pour l’instant.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé