Saya menetapkan aturan mati untuk diri sendiri: Jangan hanya melihat dari mulut proyek yang mengatakan "aman" "telah diaudit", pertama-tama periksa halaman paling membosankan di GitHub dan laporan audit. Di GitHub saya tidak paham kode, yang utama lihat apakah ada pembaruan yang terus-menerus diperbaiki, apakah ada lubang yang lama tidak dikelola di issue; laporan audit saya fokus pada dua hal: apakah risiko tinggi benar-benar diperbaiki, dan apakah ruang lingkup audit hanya memeriksa bagian pinggiran. Upgrade multi-signature juga sama, singkatnya adalah "siapa yang bisa menggerakkan uang/menggerakkan kontrak", apakah penandatanganan independen, apakah ambang batasnya masuk akal, apakah ada buffer seperti timelock. Baru-baru ini, mainchain utama akan upgrade dan berhenti, semua orang menebak apakah akan migrasi, saya malah lebih peduli: saat fluktuasi tingkat node ini datang, apakah hak proyek dan mekanisme darurat akan dengan mudah diubah secara "percepatan sementara"... Bagaimanapun saya lebih suka melewatkannya daripada mengandalkan kepercayaan yang seperti listrik yang digunakan dengan cinta.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan