さっき危うくやらかすところだった:アドレスをコピーしているときに手が滑って、空白を一つ多く貼ってしまい、ウォレットの中のあの文字列は見た目がまったく同じ…心拍数が一気に上がった。自分に言い聞かせるのも忘れずに、初心者はプロジェクトの「信頼性」を見るときに、GitHubのスターや監査報告の表紙だけに頼らないこと。



私は通常、まず三つのことを確認する:GitHubのコードがオンチェーンのコントラクトと一致しているか(タグやコミットがリリース説明に書かれているか、ただオープンソースと叫ぶだけではなく);監査報告が「アップグレード可能/権限」などの重要ポイントをカバーしているか(多くの報告は本文はしっかり書かれているが、最後の一文で「代理アップグレードのプロセスは未監査」となっていて、要するに見ていないのと同じ);そしてアップグレードのマルチシグは誰が持っているのか、閾値はいくつか、タイムロックはあるか、ブラックリストや一時停止をワンクリックでできるか。

最近L2の方ではTPSやコスト、補助金について毎日激しく議論されているが、これらのデータがどれだけ良くても、権限を一手に握り、アップグレードを好きなように変更できるなら、私はただの広告としか見られない…結局、遅くても高くてもいいから、少なくとも安心して眠れる方を選ぶ。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン