最近見たプロジェクトは「またマルチシグをアップグレードし、監査も貼った」ことで、グループ内の多くの人が自動的に信頼度ポイントを付け始めた。


私の素人流は:まずGitHubを見て、コミットが長期的に誰かがメンテナンスしているかどうかを確認し、半年も動かずに、ギリギリでREADMEを夜中に補完するようなものは避ける;次に監査報告を見るが、重要なのは表紙の豪華さではなく、「修正済み/未修正」のフォローアップが問題リストにあるかどうかで、それがコードの変更と一致しているのが理想だ。
マルチシグも「3/5が安全」とだけ見ずに、署名者が誰か、同じ人のサブアカウントの乗り換えではないか、要は不透明なマルチシグは単一署名よりちょっとだけ見栄えが良いだけだ。
最近ハードウェアウォレットも品薄で、フィッシングリンクが飛び交っているが、こういう時こそ見えてくる:安全性については口では重視しているが、実際の手はかなり気まぐれだ…
まずは権限とブックマークを一通り整理して、起きるのが遅くなったときにまた余計な手間をかけないようにしておこう。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン