Останнім часом дивлюся, як проєктні команди хваляться «пройшли аудит + незабаром оновлення мультипідпису», я зазвичай спершу заходжу на GitHub, не прагнучи розуміти код, а просто дивлюся, чи оновлюється він: чи є постійні оновлення, чи хтось справді ставить питання у issue, чи PR не є просто купою порожніх злиттів. Потім і звіт про аудит не варто дивитись лише на обкладинку з логотипом, а гортати сторінки «Відомі ризики/Нерозв’язані питання» — там найчесніше, і важливо, щоб це відповідало поточній версії контракту. Щодо мультипідпису, я звертаю увагу на три речі: чи підписанти розподілені, чи змінюється поріг і чи потрібен таймлок, чи є «задня двері» для швидкого оновлення з правами на екстрений випадок. Останнім часом, коли знову піднімали питання стейкінгу/поділу безпеки та накладання додаткових доходів, їх критикували за «підробку», насправді все це одна й та сама історія: довіра — не в історіях, а у ланцюжках прав. В будь-якому разі я звик робити скріншоти… щоб у майбутньому, коли почнуться суперечки, можна було швидко повернутися до старих даних.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити