私のほうも技術はあまり分からないんですが、最近GitHubを眺める機会が増えて、なかなか面白いポイントを見つけました――**コードを直すのって、料理のレシピを見ながら作るのと同じくらい手早い。**



例えば、あるプロジェクトで最近人が頻繁にコミットしているかどうか。コミット履歴に「緊急修復」「セキュリティパッチ」みたいな文言が多いかどうか。これで、そのプロジェクトが「つぎはぎだらけでさらに3年」みたいな状態かどうか、だいたい判断できます。監査レポートも同じです。表紙に「トップクラスの監査会社」と書いてあるかだけを見ないで、あなたは**何のバージョンを監査したのか**を見なければいけません。監査が終わったあと、すぐにマルチシグの鍵を入れ替えてロジックを変更するようなプロジェクトもあり、監査レポートって賞味期限みたいに、過ぎたらもう無効です。

マルチシグのアドレスについては、言ってしまえば「誰の意見が通るか」です。署名変更のハードルが特別に低かったり、主要なアドレスがいくつか混ざっていたりするなら、それは実質「一人の意思で決まる」のと大差ありません。

オンチェーンのああいうタグ付けツールも最近かなり人気ですが、正直なところ、タグの更新はK線より速い。時には、あなたが見ている「大口」も、ただ一時的にアドレスを引っ張って見せかけているだけの可能性があります。**ツールは死んでるけど、オンチェーンデータは生きてる。で、人の口はもっと柔軟。**

私は結局こう見ています:**GitHubを「監視」として、監査を「ライセンス」として、マルチシグを「裏口」として――この3つが分かれば、基本的に目に見える地雷の9割は避けられます。**

あとはまあ、残りはいいです。どうせ学費をたくさん払った分だけ、やがて分かるものです。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め