Saya baru-baru ini melihat proyek "Kepercayaan Tidak Terpercaya", malah tidak terlalu memperhatikan seberapa indah PPT mereka... Pertama-tama cek GitHub: bukan tentang seberapa mendalam kode mereka, tapi lihat frekuensi pembaruan, siapa yang mengajukan PR, apakah ada banyak repositori yang berganti nama dan tampilan; lalu lihat laporan audit, fokusnya bukan pada kalimat "Lulus/Tidak ditemukan masalah", melainkan apa ruang lingkup yang ditulis, apakah risiko yang diketahui sudah diakui mereka, jangan jadikan laporan audit tahun lalu sebagai jimat. Upgrade multi-signature lebih penting lagi: siapa yang menandatangani, berapa ambang batasnya, apakah bisa mengubah logika jembatan kapan saja, singkatnya di mana "tombol keluar"nya. Baru-baru ini biaya dana ekstrem, di grup ramai membahas apakah akan berbalik atau terus menekan gelembung, menurut saya semakin ramai semakin harus kembali ke hal-hal dasar ini. Ada satu lagi: saya anggap kesederhanaan sebagai jebakan—kata-kata seperti "sudah diaudit, sudah multi-signature", terdengar nyaman, tapi paling mudah membuat orang lengah.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan