Melihat proyek "tingkat kepercayaan" saya biasanya memeriksa tiga hal: GitHub, laporan audit, dan upgrade multi-signature. Jangan hanya melihat jumlah bintang dan commit di GitHub, fokus utama adalah apakah baru-baru ini ada perbaikan masalah yang serius, diskusi PR apakah komunikasi manusiawi yang normal, dan apakah perubahan penting dijelaskan, kalau tidak, melihat banyak "refactor" membuat hati tidak tenang. Laporan audit juga jangan terlalu percaya logo, cari dulu halaman "Perbaikan / Risiko yang Diketahui", terutama terkait hak akses, sumber harga, batasan penyelesaian, apakah sudah diperbaiki, bagaimana cara memperbaikinya, dan apakah bisa dipastikan sesuai di kode.



Upgrade multi-signature ini hal yang paling mudah diabaikan pemula: siapa yang bisa mengubah kontrak, mengubah parameter, menggerakkan dana? Berapa tanda tangan? Apakah tanda tangan berasal dari sekelompok orang yang sama? Apakah ada timelock (sejenis waktu reaksi untuk semua orang)? Singkatnya, upgrade yang bisa dilakukan dengan satu klik seringkali hanya keberuntungan saja yang membuatnya aman. Baru-baru ini semua orang membahas ekspektasi penurunan suku bunga, indeks dolar yang bergejolak bersama aset risiko, saya malah lebih peduli dengan risiko "bukan pasar" ini, pasar bisa turun tapi tetap tahan, risiko terkait hak akses yang salah bisa sangat berbahaya sampai tidak sempat dijelaskan. Begitu dulu, lebih baik lambat sedikit.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan