Saya saat ini melihat proyek "Kepercayaan" pada dasarnya fokus pada tiga hal: GitHub, laporan audit, upgrade/multisig.


Jangan hanya melihat bintang di GitHub, lihat dulu apakah masih aktif baru-baru ini, apakah ada orang yang membalas issue, apakah perubahan penting hanyalah merge sementara…
Yang tidak diperbarui selama setengah tahun dan tiba-tiba melakukan perubahan besar, saya akan cabut hak aksesnya dulu.
Laporan audit juga jangan dianggap sebagai jaminan mutlak, fokus pada "Sudah diperbaiki/Belum diperbaiki" dan cakupannya, banyak audit hanya mencakup sebagian kontrak, logika upgrade malah paling mudah terlewatkan.

Upgrade multisig lebih realistis: siapa yang mengelola kunci, ambang batas berapa tanda tangan, apakah ada timelock.
Kalau bisa diubah kapan saja tanpa penundaan, sama saja kamu menyerahkan dompet ke orang lain.

Bagaimana jika alat penanda di blockchain tertinggal atau menyesatkan?
Kalau begitu, jangan hanya percaya label, cocokan daftar otorisasi dan hak kontrak sendiri, minimal tahu pasti.

Bagaimanapun, kebiasaan saya sendiri: protokol baru dulu dengan jumlah kecil, batasan otorisasi dulu, kalau melihat otorisasi tak terbatas jadi ingin mencabut, lebih baik repot sedikit.
Begitulah dulu.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan