私は今、「信頼できるか信頼できないか」プロジェクトを見ていますが、基本的にツイッターの宣伝を見る前にGitHubと監査報告を確認します…正直なところ、初心者はコードを無理に読む必要はありません。いくつかのポイントを押さえれば十分です:リポジトリに長期間誰かが動かしているか、コミットが普通の開発のように見えるか、一夜で持ち運ばれたように見えないか;監査は「あるだけで良い」わけではなく、範囲に何が書かれているか、問題が修正されているか、修正後に再確認されているかを見る必要があります。あと、マルチシグのアップグレードについては特に敏感です:署名人数が十分か、分散しているか、タイムロック(みんなに反応時間を与えるタイプ)があるかどうか。さもなければ、コントラクトがどれだけ美しくても、一クリックでアップグレードして別のものに変えられる可能性があります。最近のブロックチェーンゲームのようなインフレ+スタジオ+コイン価格のスパイラルを見ると、より理解が深まります:仕組みがひどくても感情に頼って数日持ちこたえられることもありますが、権限がひどいと一瞬でゼロになってしまいます…とにかく、私の弁当戦略は基本的に安定した主食を置いておき、付け合わせとしてこれらの「見た目が魅力的な」ものに手を出すという感じです。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし