Récemment, je regarde le projet avec trois éléments clés : GitHub, audit, mise à jour multi-signature. Ne vous contentez pas de regarder les étoiles et le nombre de commits sur GitHub, vérifiez d'abord si la section release/mises à jour explique « pourquoi » et « qui a revu », puis regardez si quelqu’un a signalé une vulnérabilité dans les issues et si elle a été fermée de manière bâclée. Le rapport d’audit ne doit pas seulement impressionner avec le logo, concentrez-vous sur la « portée » et les « risques connus / éléments non corrigés », certains sont écrits de manière très polie, mais en réalité c’est « nous n’avons pas regardé cela ». Pour la partie multi-signature, c’est plus direct : combien de personnes, leur identité est-elle publique, y a-t-il un timelock, peut-on faire une mise à jour en un clic ; en gros, ceux qui peuvent changer la logique en pleine nuit, même avec plus de balises de données on ne peut pas les sauver, ces outils récents sont critiqués pour leur retard / leur potentiel de manipulation, je crois vraiment. Quoi qu’il en soit, quand je vote, je regarde : qui est responsable en cas de problème, si on peut arrêter, où va l’argent.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé