今、プロジェクト「信頼できるかどうか」を見ているが、むしろ声の大きさにはあまり注目していない…まずGitHubを確認:最近誰かが本当に作業しているか、コミットはREADMEの変更ばかりではないか、issueにバグを提起している人はいるか、開発者は返信しているか、完璧を求めるわけではないが、少なくとも死んだふりはやめてほしい。監査報告書も表紙のロゴだけを見るのではなく、「重大/高危」対応策を直接検索:それは「修正済み」か「計画中」か、修正はコードに反映されているか(多くの人はドキュメントだけ修正して修正済みとみなしている、笑)。マルチシグのアップグレードはさらに重要:いくつの鍵、誰が持っているか、タイムロックや遅延はあるか、一括でコントラクトを交換できるか…要するに、誰に命を委ねるかだ。最近、モジュール化やDA層のストーリーが盛り上がり、開発者は熱狂し、ユーザーは戸惑っている。私は「先に乗って後から補充する」アップグレード権限が一番怖い。逃すならそれでも構わない、実験材料になりたくない。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン