Tengah malam lagi ngecek GitHub dan laporan audit, sebetulnya memberi kesan "kepercayaan" yang kasar kepada pemula: pertama lihat apakah mereka masih serius memperbarui, commit bukan tiga bulan lalu sekaligus, lalu apakah ada orang yang menyebutkan masalah di Issues, tim juga harus merespons, meskipun tidak merespons juga tidak apa-apa tapi jangan pura-pura mati. Laporan audit juga jangan cuma lihat logo besar di sampul, fokusnya pada "apa yang ditemukan, bagaimana diperbaiki, apakah ada review ulang", banyak proyek yang menulis "telah diperbaiki" tapi kalau dibandingkan kode, sama sekali tidak menyentuh poinnya...



Selain itu, saya sekarang sangat memperhatikan upgrade multi-signature, siapa yang bisa menandatangani, berapa orang yang bisa menandatangani, apakah bisa sembarangan mengubah logika. Seperti jembatan lintas rantai yang sering kena pencurian, akhirnya ditemukan bukan karena teknologi yang rumit, tapi karena hak akses terlalu longgar + upgrade terlalu cepat. Setelah oracle mengalami harga abnormal dan semua orang bilang "tunggu konfirmasi", saya juga setuju, lebih lambat itu tidak memalukan, setidaknya jangan langsung masuk sebelum tahu siapa yang bisa melakukan upgrade satu klik. Begitu dulu, lanjut begadang.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan