Récemment, j'ai vu beaucoup de gens utiliser « GitHub très actif » « auditée » comme un laissez-passer, en gros, les débutants veulent vérifier la crédibilité, ne regardez pas seulement s'il y a des activités, mais examinez les détails : ne vous focalisez pas uniquement sur le nombre de commits sur GitHub, consultez les releases et les tags, y a-t-il des descriptions de changements claires, qui a revu, la mise à jour est-elle une modification temporaire ; pour le rapport d'audit, ne vous contentez pas de regarder la couverture, jetez au moins un œil pour voir s'il y a des problèmes à haut risque « résolus/non résolus », la correction concerne-t-elle le code ou juste des paroles. La chose la plus importante reste la gestion des permissions de mise à jour : combien de signatures nécessaires, quel seuil, si les signataires sont dispersés, et idéalement regardez aussi le timelock, avoir une période de tampon rassure. Ce soir, les frais sont encore extrêmes, dans le groupe, certains veulent inverser la tendance ou continuer à faire monter la bulle, moi je préfère d’abord clarifier les permissions et le processus de mise à jour… Mon colocataire a aussi râlé parce que je surveille les adresses de contrats en pleine nuit comme si je faisais une inspection, d’accord, c’est tout pour l’instant.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé