Belakangan ini saya juga melihat ada yang bertanya "GitHub open source + audit = aman, kan?"


Jelas itu hanyalah nilai tambah, bukan jaminan perlindungan.
Pemula ingin melihat kepercayaan, saya rasa jangan terlalu fokus pada bintang dan popularitas di Twitter,
coba periksa riwayat commit apakah selalu ada yang memelihara,
apakah perubahan utama dijelaskan,
apakah ada orang yang melaporkan celah keamanan di issue dan ditangani dengan serius;
laporan audit juga jangan hanya melihat cover "Lulus",
fokuslah pada apakah risiko tinggi sudah diperbaiki,
apakah ada pemeriksaan ulang kedua,
bagaimana verifikasi perbaikan dilakukan.
Mengenai upgrade multi-signature, bicara soal "decentralized governance" terdengar bagus,
tapi apakah hak akses sudah diminimalkan,
siapa yang bisa melakukan penghentian darurat,
apakah penandatangan adalah sekelompok orang yang berganti identitas,
detail-detail ini yang menjadi jebakan.
Belakangan ini, ketegangan tentang regulasi dan kena pajak semakin meningkat,
harapan orang untuk masuk dan keluar dana menjadi sangat sensitif,
semakin cemas, semakin mudah terhibur oleh kata "telah diaudit"...
Bagaimanapun, saya tetap terbiasa:
bagi-bagi posisi, pelan-pelan, jangan percaya cerita sempurna.
Saya pergi bekerja dulu.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan