最近また、多くのプロジェクトが「オープンソース/監査済み」と書いているのを見かけるが、それはまるで免死金牌のようだ。要するに、タイトルだけの新しい皮膚だ。初心者は信頼性を見極めたいなら、まずその監査PDFの表紙だけに注目しないことだ。GitHubを見て、長期間誰かが動かしているか、issueに本当の問題が提起されているか、修正されているか、更新履歴がリリースやローンチ時に突然活発になるようなものかどうかを確認しよう。



それから、権限のアップグレードについては、コードよりも現実的だ……マルチシグは誰が持つのか、何人の門限があるのか、一方的にコントラクトを改ざんしたり資金を引き出せるのか、曖昧に書かれている場合は最悪を想定しておく。最近、ステーキングやセキュリティ共有、利益の重ね合わせについて「パターン化されている」と批判されることも理解できる。層を重ねるほど、最終的にはそのアップグレードキーがしっかりしているかどうかにかかっているからだ。とにかく、「利益の重ね合わせ」を見たら、まずスクリーンショットを撮って保存し、その後じっくり権限や履歴を調べることで、衝動的な行動を減らせる。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン