Последнее время при изучении проектов я сначала смотрю GitHub и аудитные отчёты, а не чтобы казаться умнее, а чтобы понять «как именно они меняют код».


Что смотреть на GitHub? Не слишком ли часто обновляют, есть ли объяснения ключевых изменений, есть ли в issue люди, которые поднимают вопросы безопасности и получают серьёзный ответ.
Также не стоит ограничиваться только обложкой и логотипом в аудитных отчётах, ищите прямо по слову “critical/high”, смотрите, исправляли ли уязвимости, как именно их исправляли, если тянут — я пока откладываю.
Обновление мультиподписей тоже очень важно, по сути, кто управляет рулём протокола: сколько подписантов, разделены ли они, есть ли таймлок (чтобы было время подумать), — это важнее, чем «сообщество очень активное».

В последнее время аппаратные кошельки полностью распроданы, фишинговых ссылок полно, и теперь, увидев аирдроп или белый список, я автоматически делаю шаг назад… В любом случае, проверяйте адреса дважды, не ленитесь.

Я больше доверяю данным, а не интуиции, которая легко может сбиться под влиянием настроения, а данные хотя бы помогают понять, где я ошибся.
Пока так.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено