Dernièrement, en voyant tout le monde parler de la migration ou non avant et après la mise à niveau de cette chaîne publique principale, ma première réaction a été : ne vous précipitez pas à deviner si vous allez migrer ou non, regardez d'abord si la personne est "fiable ou non". Voici les trois choses que je juge comme étant les plus peu fiables : GitHub ne consiste pas à regarder le nombre d'étoiles, mais à voir si les modifications sont continues, si la revue/discussion est sérieuse ; le rapport d'audit ne doit pas seulement regarder le logo, mais aussi vérifier la liste des découvertes et la section "non corrigé/risk accepté", pour voir si cela correspond aux soumissions ultérieures ; la mise à niveau multi-signature est encore plus cruciale, qui sont les signataires, quel est le seuil, peuvent-ils changer rapidement de personne, y a-t-il un timelock. En gros, la étape supplémentaire que je suis prêt à faire est : voter ou forcer la sortie du portefeuille en 20 minutes pour lire le texte original et la page la plus criante dans l'audit, c'est fastidieux mais ça permet de dormir sur ses deux oreilles.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé