Récemment, en regardant la narration sur la modularité et la couche DA, les développeurs sont à la fois ravis et créent des néologismes, les utilisateurs (y compris moi) sont complètement perdus : qui couvre vraiment ma sécurité ? Plus tard, j’ai compris qu’il ne faut pas se fier aux slogans sur Twitter pour la « crédibilité », il faut d’abord consulter GitHub : ce n’est pas le nombre d’étoiles qui compte, mais s’il y a des commits réguliers, si des personnes sérieux discutent des bugs dans les issues, si les modifications importantes ont été passées en revue. Le rapport d’audit ne doit pas se limiter au logo en couverture, en gros il faut vérifier deux points : si la portée est clairement définie, et si les problèmes détectés ont été finalement corrigés (s’il y a des commits correspondants). Concernant la mise à jour multi-signatures, quand je vois « upgradeable », je deviens instinctivement nerveux, il vaut mieux que les membres de la multi-sig soient publics, que le seuil soit élevé, et idéalement ajouter un timelock pour que tout le monde ait le temps de réagir. De toute façon, je vote souvent en retard, mais ne pas vérifier ces points revient à signer à l’aveugle… On en reparle la prochaine fois.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé