Belakangan ini saat melihat proyek, saya malah lebih dulu memeriksa GitHub dan audit, bukan untuk pamer keahlian… Utamanya ingin mencari sinyal “kepercayaan”. GitHub bukan melihat berapa bintang, jujur saja melihat apakah pembaruan itu berkelanjutan, apakah orang yang sama bekerja dalam jangka panjang, apakah perubahan penting dijelaskan dengan jelas; jenis yang tidak aktif sebentar, tiba-tiba ada pembaruan besar dan secara bersamaan mengubah izin, saya akan lebih dulu mengurangi posisi.



Laporan audit juga jangan dipuja-puja, fokusnya pada apakah mereka sudah menulis poin risiko tinggi, apakah tim benar-benar melakukan perubahan, dan apakah setelah perubahan ada peninjauan ulang atau perbandingan terbuka. Ada juga peningkatan multi-tanda tangan: siapa yang menandatangani mungkin tidak dimengerti, tapi ambang batasnya berapa tanda tangan, apakah ada penundaan, apakah bisa dihentikan darurat, setidaknya ini bisa menilai “kalau terjadi masalah, apakah langsung bisa mengubah aturan dengan satu klik”.

Belakangan ini lagi-lagi soal staking/berbagi keamanan yang dikritik sebagai “sistem berlapis-lapis” aku cukup mengerti… hasil keuntungan yang menumpuk sangat menggoda, tapi sinyal yang lebih aku perhatikan adalah: apakah risiko juga ditumpuk berlapis-lapis, dan akhirnya tidak ada yang menjelaskan siapa yang menanggung kerugiannya. Pokoknya aku cuma pegang posisi kecil dan perlahan memantau, bisa tidur nyenyak jauh lebih penting daripada apa pun.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan