Belakangan ini saat melihat proyek saya hanya tiga hal: GitHub, audit, upgrade multi-signature. Jangan hanya melihat bintang dan jumlah commit di GitHub, pertama cek release/pembaruan apakah ada penjelasan "mengapa diubah, siapa yang review", lalu lihat apakah ada orang yang mengajukan celah keamanan di issue dan apakah itu ditutup dengan acuh tak acuh. Laporan audit juga jangan terbuai dengan logo, fokus cari "cakupan" dan "risiko yang diketahui/yang belum diperbaiki", ada yang menulisnya sangat sopan, padahal sebenarnya itu berarti "kami tidak melihat ini". Untuk bagian multi-signature lebih langsung: berapa orang, apakah identitas terbuka, apakah ada timelock, apakah bisa upgrade dengan satu klik; singkatnya, yang bisa mengubah logika tengah malam, meskipun ada label data di chain pun tidak bisa menyelamatkan, alat-alat terakhir ini yang diprotes lambat/menyesatkan saya benar-benar percaya. Pokoknya saya voting hanya melihat: siapa yang bertanggung jawab jika terjadi masalah, apakah bisa dihentikan, ke mana uang mengalir.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan