Ранее я чуть не вложился в новый протокол, страница выглядела довольно прилично, в чате тоже хвалили «прошедший аудит». Я снова сделал свою старую привычку — залез на GitHub: не смотрел на количество звезд, а в основном проверял, есть ли непрерывные коммиты, не внезапно ли произошли крупные изменения в ключевом коде, есть ли в issues люди, поднимающие вопросы безопасности, и были ли они игнорированы. Также смотрел на отчет об аудите: важен не вывод «без существенных рисков», а то, какие именно контракты он проверял, ясно ли прописаны механизмы обновляемых прокси и права доступа. Самое отталкивающее для меня — это мультиподписной апгрейд: кто подписывает — не раскрыто, порог слишком низкий, и оставили возможность «экстренного обновления», по сути — возможность менять правила в любой момент.



Недавно retail-инвесторы жаловались на MEV и несправедливую сортировку, я тоже понимаю — в цепочке это всё легко подстроить под «более быстрых». В любом случае, я тогда не стал лезть, потому что не понимал, и действительно потом случился инцидент, связанный с правами доступа… Не скажу, что я очень умный, просто боялся заморочек.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить