Belakangan saat melihat proyek, saya malah lebih dulu memeriksa GitHub dan laporan audit, bukan sok tahu, tapi ingin memahami "bagaimana mereka benar-benar mengubah kode". Apa yang dilihat di GitHub? Jangan terlalu sering memperbarui, apakah ada penjelasan tentang perubahan penting, apakah ada orang yang mengajukan masalah keamanan di issue dan mendapat tanggapan serius. Jangan hanya melihat logo di laporan audit, langsung cari “critical/high”, lalu periksa apakah sudah diperbaiki, bagaimana cara memperbaikinya, yang tidak segera diperbaiki saya tinggalkan dulu. Upgrade multi-signature juga sangat penting, singkatnya siapa yang bisa mengendalikan roda penggerak protokol: berapa orang yang menandatangani, apakah penandatanganan tersebar, apakah ada timelock (waktu reaksi), ini jauh lebih penting daripada “komunitas yang sangat aktif”.



Akhir-akhir ini hardware wallet kehabisan stok, link phishing bertebaran di mana-mana, membuat saya sekarang otomatis mundur dulu saat melihat airdrop/whitelist… Bagaimanapun, periksa alamat dua kali, jangan malas.

Saya lebih percaya data sedikit demi sedikit, intuisi mudah terbawa suasana, data setidaknya bisa mengulang kembali di mana saya salah. Sekarang cukup itu dulu.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan