Я — любитель старых протоколов, и при оценке «доверия» в первую очередь смотрю на три вещи: работает ли GitHub (не тот, что раз в год внезапно делает кучу коммитов), есть ли аудит отчёта, ясно ли указано, что было изменено и что осталось без изменений, и наконец — кто и как управляет правами на обновление — кто подписывает, каков порог, есть ли задержка, по крайней мере чтобы одна ключевая фигура не могла всё решать единолично. Говоря прямо, я не боюсь уязвимостей, я боюсь, что уязвимость есть, и её можно в любой момент тайно исправить.



В последнее время снова популярны AI-агенты и автоматическая торговля, их расхваливают до небес, но я больше хочу видеть, как они взаимодействуют с цепочкой — как управляются права, как проходят подписи, чем больше автоматизации, тем легче воспринимать безопасность как «потом исправим».

Что касается «долгосрочности», для меня это примерно один квартал, за это время можно увидеть цикл обновлений и реакцию сообщества; недели и месяцы больше похожи на эмоциональные циклы. Я же пробую с небольшими позициями, всё равно предпочитаю пропускать, чтобы не учиться на ошибках.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить