Saya sekarang sedang melihat proyek "Kredibel atau tidak", sebenarnya saya tidak terlalu percaya dengan apa yang mereka katakan, malah lebih dulu cek GitHub dan audit.


GitHub bukan hanya melihat jumlah bintang, lebih penting melihat apakah pembaruan itu berkelanjutan, apakah ada review dari orang lain, dan apakah parameter kunci bisa langsung aktif di chain setelah diubah;
yang seperti tidak ada pembaruan selama setengah tahun, tiba-tiba langsung mengubah banyak logika inti secara bersamaan, saya akan merasa agak waspada.
Laporan audit juga jangan cuma lihat sampul "sudah diaudit", buka bagian kesimpulan dan item yang belum diperbaiki: apakah risiko tinggi/menengah sudah diperbaiki, atau cuma ditulis "terima risiko", sebenarnya itu hanya menyisakan bom waktu.

Selain itu, soal upgrade multi-tanda tangan, banyak orang mengabaikan: berapa orang yang terlibat, berapa ambang batasnya, apakah penandatangan tersebar, dan apakah ada timelock (untuk memberi waktu reaksi pasar),
ini jauh lebih penting daripada sekadar menulis visi desentralisasi.
Belakangan ini semua orang fokus pada kekhawatiran pelepasan staking dan jadwal pelepasan token, saya malah lebih takut jika sebelum pelepasan proyek dengan mudah melakukan upgrade hak akses…
Kalau saya harus memberi saran: tidak masalah tidak bisa baca kode, setidaknya pahami tiga hal ini: "siapa yang bisa ubah aturan, berapa lama perubahan itu berlaku, dan apakah ada catatan perubahan",
itu akan mengurangi biaya belajar yang tidak perlu.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan