Последнее время при изучении проектов я сначала смотрю GitHub и аудит, а не хвастаюсь профессионализмом… В основном ищу сигналы “доверия”. GitHub — это не количество звезд, честно говоря, смотрю, обновляется ли он постоянно, одни и те же люди долго работают, есть ли объяснения к ключевым изменениям; если проект какое-то время не обновлялся, а потом внезапно вышли крупные обновления и одновременно изменили права доступа, я сначала сокращаю долю.



Не стоит идеализировать и аудит отчеты, главное — посмотреть, указаны ли там высокорискованные моменты, команда действительно вносила изменения, есть ли повторная проверка или публичное сравнение после исправлений. Также важен апгрейд мультиподписей: кто подписывает — понять сложно, но важны такие параметры, как количество подписей, есть ли задержки, можно ли срочно приостановить — это хотя бы позволяет судить, “если что-то случится, смогут ли сразу изменить правила одним кликом”.

Недавно критика системы залогов и совместного использования безопасности за “костыли” мне понятна… доходность растет — это заманчиво, но я больше обращаю внимание на сигнал: не накапливаются ли риски слоями, и в конце концов никто не объясняет, кто несет ответственность. В любом случае я держу небольшую позицию и медленно наблюдаю, лучше спокойно спать, чем что-то еще.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено