正直に言うと、今のGitHubで星が多いからといって何の意味もないです。v2の監査レポートで文章がめちゃくちゃ綺麗に書かれてるのを山ほど見ましたが、アップグレードのマルチシグが2〜3人で握っているだけのケースも多いです。実際に見るべきは、第三者の監査があるかどうか、時間ロックがあるかどうか、そしてマルチシグでパラメータを変更する際に、大勢の投票で承認が必要かどうかです。最近ハードウェアウォレットが品薄だった時期に、フィッシングリンクが波のように次々と出てきましたが、そのせいでむしろ「新しいウォレットを買う」よりもこのタイミングでのセキュリティ意識のほうが重要だと感じました。スクショ保存みたいな習慣、いわばネタみたいに軽く触れて終わりになりがちですが、それでも本当に事故ってから強くなるよりはずっとマシです。監査レポートにある「critical」や「medium」の脆弱性の大半は、実は既知の定番パターンです。少しでも人間の言葉で理解できるなら、見どころも分かります。聖旨だと思わないでください。結局のところ、初心者はまずマルチシグのメンバーとアップグレード権限だけを見て、プロジェクト側が「監査通過」の旗を掲げてこっそりコントラクトを改変することを許さないようにしましょう。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め