Последнее время сезон аирдропов снова разгорелся, платформа задач как будто борется с ведьмами, и как только баллы обновляются, я начинаю сомневаться, не работаю ли я сверхурочно… Но чем больше таких случаев, тем больше хочется разобраться, как вообще смотреть на «достоверность». Новичкам не стоит сразу верить зеленым точкам на GitHub, много коммитов не означает надежность, сначала посмотрите, есть ли долгосрочная поддержка, есть ли у ядра проекта несколько человек, которые делают ревью, как команда реагирует на уязвимости или споры в issues — это важнее, чем просто «активное обновление».



Отчет об аудите не стоит воспринимать как талисман, важно понять, что написано в области аудита, есть ли отказ от ответственности вроде «мы не смотрели это/обновление не входит в область», а также проверить, исправлены ли критические уязвимости и как именно. Еще по поводу мультиподписей — по сути, это «ключи от домашнего сейфа у нескольких человек», — важно знать, сколько ключей, кто их держит, можно ли их заменить, есть ли таймлок (чтобы у вас было время реагировать). В любом случае, когда вижу запросы на авторизацию или хранение средств, сначала бегло смотрю на эти пункты, чтобы чувствовать себя спокойнее, иначе, пока ты «крутишься», можно оказаться просто наемным работником у других.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить