Недавно проекты часто говорят о «проведённом аудите», «открытом исходном коде на GitHub», «обновлениях мультиподписей, очень безопасных», по сути, даже новичкам достаточно понять несколько моментов: GitHub — это не о том, насколько сложен код, я смотрю, обновляется ли он постоянно, есть ли ответы на issue, есть ли обзор ключевых изменений; отчёты по аудиту не стоит ограничиваться скриншотами логотипа, пролистайте пару страниц, чтобы понять охват, известные риски, есть ли «обеспеченная возможность обновления» с бэкдорами; мультиподписи не стоит слепо доверять количеству участников, посмотрите, кто подписывает, есть ли таймлоки, как используются права на экстренные действия. Модульность, слой DA — эти темы разработчики обсуждают с энтузиазмом, а пользователи в полном недоумении… Сейчас я воспринимаю это как «ускоритель рассказа», сначала проверю эти базовые доверительные показатели, а потом уже буду говорить. Я больше не верю, что слова «общественное согласие» автоматически означают безопасность.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить