Belakangan ini melihat proyek sering kali hanya mengirimkan tautan GitHub + laporan audit lalu bilang "sangat aman", saya malah jadi lebih tegang… Pemula benar-benar harus melihat kepercayaan, saya rasa jangan dulu fokus pada seberapa indah kode tersebut, tapi lihat “siapa yang bisa mengubahnya”: apakah upgrade-nya multi-tanda tangan, berapa banyak kunci, berapa tingkat kesulitan/berapa banyak, apakah penandatangan tersebar (jangan semua dari tim sendiri), apakah ada timelock, setidaknya memberi waktu reaksi. Audit juga jangan cuma lihat logo di sampul, gulir dua halaman dan lihat apakah masalah berisiko tinggi sudah diperbaiki, apakah “telah dikonfirmasi” atau “kami tidak setuju”, serta versi audit dan apakah yang sekarang diterapkan sama. GitHub juga sama, apakah ada jejak review pada perubahan penting, commit-nya apakah tiba-tiba satu paket besar… Tentu saja, semua ini hanya bisa mengurangi probabilitas, saat pasar mengikuti indeks dolar dan naik turun bersama, saya lebih suka mengelola posisi sebagai “sesuai kapan saja bisa diupgrade dan tombolnya ditekan”, cukup sampai di sini.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan