Dulu saya benar-benar mengira "Pembaharuan GitHub sangat rajin + laporan audit dikirim = aman", melihat peningkatan multi-signature menjadi lebih tenang, merasa ada yang mengawasi. Sekarang baru sadar bahwa beberapa hal ini paling banyak dihitung sebagai "jejak yang dapat diperiksa", bukan jimat pelindung: GitHub harus melihat apakah logika inti benar-benar ada di sana, apakah perubahan dijelaskan; laporan audit harus memeriksa kesimpulan dan cakupan, mana yang tidak diaudit, mana yang merupakan "risiko yang sudah diketahui dibiarkan"; multi-signature juga jangan hanya melihat jumlah orang, sebaiknya lihat siapa yang menandatangani, berapa ambang batasnya, apakah ada penundaan/waktu pengumuman, kalau tidak, saat meng-upgrade hak akses, mengubah aturan bisa lebih cepat daripada saya mengubah royalti NFT... Baru-baru ini semua orang lagi sibuk dengan jadwal pelepasan staking, jadwal pelepasan token yang menimbulkan kecemasan tekanan jual, sekarang saya malah lebih suka melihat jalur upgrade proyek dan batasan hak akses, setidaknya ada gambaran di hati, cukup begitu dulu.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar