Belakangan ini dompet perangkat keras semua kehabisan stok, tautan phishing bertebaran di mana-mana, baru sadar bahwa kesadaran keamanan semua orang meningkat… Tapi jujur saja, pemula ingin menilai apakah sebuah proyek “tepercaya” atau tidak, menurutku jangan dulu fokus ke garis K, lihat saja GitHub + laporan audit + multi-sign upgrade ini sudah cukup bikin pusing.



Saya juga cuma pengamat di blockchain yang lewat, tidak memihak. Di GitHub saya utamakan melihat: apakah ada orang yang memang bekerja dalam jangka panjang (bukan cuma ngepush banyak commit dalam semalam), apakah ada orang yang melakukan review terhadap perubahan penting, dan apakah ada orang yang serius membalas issue. Laporan audit juga jangan cuma lihat sampul “lulus”, fokuslah untuk melihat apakah ada risiko tinggi, apakah akhirnya sudah diperbaiki, dan apakah auditor berani menulis “kami tidak menjamin tidak ada celah”. Untuk upgrade multi-sign, sebaiknya jangan hanya satu orang yang bilang mau upgrade lalu langsung upgrade, siapa yang menandatangani, berapa banyak kunci yang diperlukan, apakah ada delay… hal-hal ini jauh lebih penting daripada sekadar slogan.

Bagaimanapun sekarang link yang tidak perlu diklik sebaiknya tidak diklik, dompet harus tetap dibagi lapisan, ya begitu saja dulu.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan