Saya merasa banyak pemula hanya memperhatikan logo audit saat melihat "kepercayaan diri", sebenarnya itu tidak cukup. Pertama-tama periksa commit di GitHub: apakah ada orang yang memelihara dalam jangka panjang, apakah ada orang yang membalas issue, apakah perubahan penting tiba-tiba berupa satu commit besar... Saya juga akan secara otomatis mencocokkan alamat kontrak dan tag repo, setidaknya agar tidak terjadi situasi "di chain adalah v1.2, kode yang kamu lihat adalah v1.0" yang memalukan.



Jangan hanya melihat halaman kesimpulan laporan audit, cari ke bawah: apakah cakupan mencakup upgrade kontrak/rute/izin, apakah masalah yang ditemukan sudah "diperbaiki" atau "diterima risiko", apakah ada commit yang sesuai untuk perbaikan tersebut. Ada juga upgrade multi-signature, fokusnya bukan hanya tampilan angka/angka yang bagus, tetapi siapa penandatangan, apakah bisa diganti orangnya, apakah ada timelock, jika izin terlalu besar, itu artinya bisa mengubah aturan kapan saja.

Belakangan ini modulasi dan lapisan DA sangat ramai dibicarakan, pengembang semangat, pengguna bingung... Saya sendiri hanya mengikuti metode kuno ini untuk menyaring dulu, setidaknya agar tidak terbawa oleh "narasi". Jangan tanya rahasia, yang penting adalah replikasi.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan