Belakangan ini lagi banyak L1/L2 baru yang mengeluarkan insentif untuk menarik TVL, di grup para senior satu sisi mendorong satu sisi mengomel “tambang jual”, saya malah lebih peduli: proyek ini sebenarnya siapa yang berkuasa, jika terjadi masalah siapa yang bertanggung jawab.



Pemula ingin melihat “tingkat kepercayaan”, saya rasa jangan langsung fokus pada bintang GitHub. Yang penting perhatikan: apakah kontrak utama bisa diupgrade? Jika iya, siapa yang punya hak upgrade, berapa banyak kunci yang diperlukan, berapa batasnya, apakah penandatangan sama orangnya yang berganti nama samaran. Laporan audit juga jangan cuma lihat “lulus”, lihat halaman tingkat risiko, terutama bagian “hak sentralisasi”, “reentrancy / callback”, “penghentian darurat”, banyak dari ini bukan celah keamanan, melainkan “pilihan desain”, singkatnya apakah nanti bisa diubah aturan dengan satu klik.

Saya sendiri biasanya: pertama-tama cek alamat admin, proxy, timelock, multisig, jika bisa cocokkan di chain baru baru diskusi interaksi; kalau tidak cocok ya sudah, sedikit rugi juga tidur nyenyak.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan