Belakangan ini dompet keras semuanya kehabisan stok, tautan phishing bertebaran di mana-mana, malah membuat saya semakin ingin melihat "tingkat kepercayaan dasar" dari proyek tersebut. Cara bodoh saya sendiri untuk pemula: pertama lihat GitHub bukan dari jumlah bintang, tapi dari apakah ada orang yang benar-benar melakukan commit, memperbaiki bug, membalas issue baru-baru ini; lalu baca laporan audit, jangan hanya fokus pada kata "Lulus/DiAudit", tapi perhatikan apakah ada risiko yang jelas dicantumkan, apakah ada pemeriksaan ulang, masalah apa saja yang diterima sebagai "diketahui tapi tidak diperbaiki". Terakhir lihat upgrade multi-tanda tangan: siapa yang bisa menandatangani, berapa orang yang diperlukan, apakah ada timelock (yang memberi waktu reaksi). Singkatnya, jika kamu tidak paham hal-hal ini juga tidak apa-apa, yang penting bisa menilai "apakah ada yang mengelola, bagaimana mengelola, siapa yang bertanggung jawab jika terjadi masalah" sudah cukup. Bagaimanapun, saat ini saya hanya melihat satu kunci yang bisa melakukan upgrade, langsung saja hindari dulu.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan