Pemula ingin melihat apakah proyek itu dapat diandalkan, biasanya saya tidak langsung memperhatikan garis K, tetapi terlebih dahulu memeriksa GitHub dan laporan audit. GitHub bukan dilihat dari seberapa banyak commit, tetapi apakah ada pemeliharaan yang berkelanjutan, apakah PR/issue dijawab dengan serius, dan apakah perubahan penting dijelaskan dengan jelas; jenis yang tiba-tiba melakukan pembaruan besar tanpa penjelasan, saya akan ragu…



Laporan audit juga jangan hanya melihat halaman kesimpulan “Lulus/Tidak ada masalah”, fokusnya adalah: bagaimana masalah risiko tinggi diperbaiki, apakah ada peninjauan ulang, dan apakah ada “Risiko yang diketahui/lingkup yang tidak tercakup”. Yang paling penting sebenarnya adalah peningkatan hak akses: apakah kontrak bisa diubah, siapa yang bisa mengubah, apakah multi-tanda tangan atau kunci tunggal, dan apakah ada timelock. Singkatnya, struktur kekuasaan lebih jujur daripada dokumen.

Belakangan ini, mining sosial dan token penggemar kembali populer, “Perhatian adalah mining” terdengar cukup menarik, tetapi perhatian datang cepat dan pergi juga cepat; saya lebih peduli: setelah tren mereda, apakah hak akses dan aliran dana tetap stabil. Garis merahnya adalah: bisa diupgrade kapan saja + kunci pribadi tunggal + dompet yang tidak jelas kepemilikannya, hal-hal seperti ini biasanya tidak akan saya sentuh.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan