Un novice me demande comment je juge si un projet est "fiable ou non", je regarde généralement d'abord GitHub et les rapports d'audit, puis je vois comment la mise à jour multi-signature est configurée. GitHub ne consiste pas à regarder le nombre d'étoiles, en gros il faut voir si les mises à jour sont continues, si les changements clés sont expliqués, si quelqu'un est responsable en cas de problème ; ne pas se limiter à voir les mots "auditée" seulement, l'essentiel est de vérifier si la liste des problèmes est pertinente, comment les problèmes graves sont traités, si après l'audit il y a eu de grandes modifications. La configuration multi-signature pour la mise à jour est encore plus cruciale : combien de personnes peuvent modifier le contrat, y a-t-il un timelock, les signataires sont-ils une série d'adresses liées… tout cela est bien plus important que les discours sur le TPS lors des batailles de L2 ou la course aux subventions.


Ce que je crains le plus, ce n'est pas la lenteur, c'est le chaos — la lenteur peut attendre, mais le chaos, c'est ne pas savoir à qui l'argent a réellement été confié. Le marché ne récompense jamais la confiance, surtout quand on ne comprend pas bien qui détient le pouvoir.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé