Saya sekarang menilai apakah sebuah proyek "dapat dipercaya" dengan dasar melihat apakah mereka telah menjelaskan dengan jelas hak peningkatan... Bukan berarti audit membuatnya pasti aman, tapi setidaknya jangan menyembunyikan apa pun. Jika pemula benar-benar ingin melihat laporan GitHub/audit, saya rasa cukup fokus pada dua poin: pertama, apakah pembaruan terakhir dilakukan secara normal (jangan bilang aktif jika tidak ada aktivitas selama setahun), kedua, apakah dalam audit disebutkan tentang risiko tinggi yang sudah diperbaiki secara jelas, kalau tidak berarti "sudah dilihat tapi tidak diperbaiki".



Selain itu, tentang multi-signature upgrade, jangan hanya melihat berapa orang yang menandatangani, secara jujur harus lihat siapa yang bisa mengubah logika, apakah ada timelock, dan jika terjadi masalah, apakah ada saklar darurat dan prosedurnya. Baru-baru ini dompet hardware semua kehabisan stok, dan link phishing juga sangat banyak... Kesadaran keamanan semua orang sudah meningkat, tapi lubang di chain seperti "izin satu klik diambil semua" itu, benar-benar bukan hanya dengan hati-hati menghindarinya. Pelan-pelan cek dulu, bagaimanapun saya lebih suka melewatkan jika perlu.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan