Я считаю, что у проекта «доверие» в основном есть три аспекта: GitHub, аудит отчетов, обновление мультиподписей.


Я не смотрю детали кода на GitHub (даже если посмотрю, не обязательно пойму), я обращаю внимание на то, продолжаются ли обновления, есть ли кто-то, кто действительно делает ревью, и объяснены ли ключевые изменения;
те, кто резко много коммитов делают, а потом затихают — я сначала поставлю вопросительный знак.
Аудит отчеты тоже не стоит слепо доверять, наличие отчета не означает безопасность, мне важнее, что написано в области аудита, исправлены ли известные проблемы, и есть ли у команды последующие пояснения.
Обновление мультиподписей — это еще более реально: сколько ключей, кто их держит, можно ли одним кликом менять правила, есть ли таймлок, — по крайней мере, я хочу понять, «что будет в худшем случае».

В последнее время, когда критикуют залог, совместную безопасность, наслоение доходов, называя это «игрой в куклу», я наоборот хочу яснее понять, кто держит права на обновление,
даже если доходы растут, если в основе можно в любой момент что-то изменить — это кажется ненадежным…
Самое страшное для меня — не убытки, а потеря контроля: деньги можно признать убытком, а если правила внезапно изменятся, я даже не пойму, как я потерял.
В любом случае, сначала разберусь с правами и процессами, чтобы спать спокойно.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить