Я сейчас смотрю проект «Доверие или нет»,


сначала предполагаю, что не верю, просто смотрю, стоит ли тратить еще 10 минут…
Короче говоря, GitHub больше похож на показатель отношения: частота обновлений нормальная, коммиты не просто «мелкий фикс», важные изменения кто-то проверяет, по крайней мере не выглядит как случайный сбор.
Отчет об аудите тоже не стоит гипертрофировать, я сначала пролистываю выводы и охват, особенно «не проверенные части» и есть ли там понятные объяснения известных рисков; затем смотрю, соответствует ли исправление версии, иначе это просто старая отчетность, наклеенная поверх.
Меня больше волнует вопрос мультиподписей: разделены ли подписанты, достаточно ли порог, есть ли таймлок (чтобы дать время на реакцию), и можно ли одним кликом изменить логику в случае экстренной ситуации.
Недавно снова случились сбои в мостах между цепочками, и после сбоев оракулов все ждут «подтверждения», на самом деле это не страх, а воспитание: не позволяйте одной аномальной данных или мультиподписи решать судьбу ваших активов.
У меня есть только один принцип — если можно снять заем, то сначала снимаю, а если собираюсь участвовать — стараюсь использовать подход, при котором можно выйти в любой момент.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить