今、プロジェクト「信頼できるか信頼できないか」を見ています。


物語がどれだけ良く語られていても関係なく、まずGitHubを確認します:
スターを見るのではなく、最近継続的にコミットがあるか、同じグループの人が書いているか、issueに本当にバグを提起している人と返信している人がいるかを見ます。
それから監査報告も護身符として扱わず、「何が見つかったか」「どう修正したか」「再審査があるか」を重点的に見ます。
低リスクのものが多いからといって安全だとは限らず、最も怖いのは重要なロジックがカバーされていないことです。

アップグレードやマルチシグの方が現実的です:
権限は誰の手にあるか、署名のハードルはどれくらいか、タイムロックがあるか(皆に反応時間を与えるため)。
要するに、チェーンゲームのようなインフレ+スタジオ+コイン価格のスパイラル崩壊のとき、最終的に問題になるのはコードの不備ではなく、人が焦ってルールを変更してしまうことです。
いずれにせよ、私は少し遅くても構わないから、いつでも刃を動かせるマルチシグに命を預けたくはありません。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め