Недавно снова услышал вопрос: «GitHub с открытым исходным кодом + аудит = надежно?» Говоря честно, это всего лишь плюсы, а не гарантия безопасности. Новичкам интересно узнать о доверии, я считаю, что сначала не стоит смотреть на звезды и популярность в Твиттере, лучше проверить историю коммитов — есть ли постоянная поддержка, важны ли объяснения к изменениям, есть ли в issue сообщения о уязвимостях и как они обрабатываются; также не стоит ограничиваться только обложкой аудиторского отчета с отметкой «пройдено», важно смотреть, устранены ли критические уязвимости, есть ли повторная проверка, как подтверждается исправление. Что касается обновления мультиподписей, слова «децентрализованное управление» звучат хорошо, но важно понять, минимизированы ли права, кто может приостановить работу в экстренных случаях, являются ли подписанты одними и теми же людьми, меняющими маски — именно эти детали могут стать ловушками. В последнее время слухи о регулировании и повышении налогов усилились, и ожидания по входу и выходу средств стали очень чувствительными, чем больше тревоги, тем легче поверить в слова «пройдено аудитом» и успокоиться… В любом случае, я по-прежнему придерживаюсь старых привычек: делю активы, делаю всё медленнее, не верю в идеальные истории. Я пошел работать.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить