広場
最新
注目
ニュース
プロフィール
ポスト
SunshineCollector
2026-05-21 21:16:01
フォロー
最近ハードウェアウォレットが品薄になり、フィッシングリンクが飛び交っているため、むしろ私はプロジェクトの「底層の信頼性」をより重視したいと思うようになった。
私が初心者向けに考えた簡単な方法は:まずGitHubを見るときに、星の数を見るのではなく、最近誰かが実際にコミットしているか、バグを修正しているか、issueに返信しているかを見ること;次に監査報告書を確認するが、「合格/監査済み」の四文字だけに注目せず、リスクが明確に列挙されているか、再検査が行われているか、受け入れられた問題が「既知だが修正しない」とされているかを重点的に見る。
最後にアップグレードの多署名を見る:誰が署名できるか、何人必要か、タイムロック(反応時間を設けるもの)があるかどうか。
要するに、これらのことが理解できなくても構わない。
「誰が管理しているか、どう管理しているか、何か問題が起きたときに誰が責任を取るか」を判断できれば十分だ。
とにかく、今私が見ているのは、アップグレードに一つの鍵だけでできるものだけなので、まずそれを避けている。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
コメントなし
人気の話題
もっと見る
#
TradfiTradingChallenge
241.51K 人気度
#
HYPEOutperformsAgain
16.33M 人気度
#
IsraelStrikesIranBTCPlunges
48.58K 人気度
#
#DailyPolymarketHotspot
1.01M 人気度
#
GateSquarePizzaDay
1.71M 人気度
ピン留め
サイトマップ
最近ハードウェアウォレットが品薄になり、フィッシングリンクが飛び交っているため、むしろ私はプロジェクトの「底層の信頼性」をより重視したいと思うようになった。
私が初心者向けに考えた簡単な方法は:まずGitHubを見るときに、星の数を見るのではなく、最近誰かが実際にコミットしているか、バグを修正しているか、issueに返信しているかを見ること;次に監査報告書を確認するが、「合格/監査済み」の四文字だけに注目せず、リスクが明確に列挙されているか、再検査が行われているか、受け入れられた問題が「既知だが修正しない」とされているかを重点的に見る。
最後にアップグレードの多署名を見る:誰が署名できるか、何人必要か、タイムロック(反応時間を設けるもの)があるかどうか。
要するに、これらのことが理解できなくても構わない。
「誰が管理しているか、どう管理しているか、何か問題が起きたときに誰が責任を取るか」を判断できれば十分だ。
とにかく、今私が見ているのは、アップグレードに一つの鍵だけでできるものだけなので、まずそれを避けている。