Récemment, en voyant une multitude d'annonces de la part des projets comme « auditée » ou « multi-signature mise à jour », je me suis plutôt rappelé de prendre mon temps. GitHub ne se résume pas à regarder le nombre d'étoiles, en gros je vais d'abord vérifier si les mises à jour sont continues, si les modifications sont concentrées entre peu de personnes, si les droits clés ont été séparés ; ce genre de changements soudains du jour au lendemain, sans beaucoup d'explications, je les considère d'abord comme du bruit.



Les rapports d'audit ne doivent pas non plus être considérés comme un talisman, il vaut mieux prendre le temps de lire les conclusions et ces lignes « non corrigé / risque accepté » qui sont les plus utiles, surtout celles concernant les droits administrateur, les contrats pouvant être mis à jour, les interrupteurs de pause. La mise à jour multi-signature est la même chose, une multi-signature n'est pas une solution miracle, il faut regarder qui signe, quel est le seuil, s'il y a un verrouillage temporel, cela détermine si « en cas de problème, on peut freiner » ou si « on va vite vous faire tomber dans le gouffre ».

Récemment, on parle aussi de la hausse des taxes, de la conformité qui se resserre ou s'assouplit, les attentes concernant les dépôts et retraits changent, et l'humeur du marché devient plus susceptible de faire des mouvements rapides. Mon seul principe en ce moment : si on peut confirmer avec un peu de retard, il ne faut pas perdre la discipline pour courir après cette petite opportunité.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé