Недавно при просмотре проектов я сначала смотрю GitHub и отчеты по аудиту, но по сути это не для того, чтобы врать в коде… я обращаю внимание на несколько очень «человечных» сигналов: есть ли долгосрочная поддержка кода, есть ли кто-то, кто серьезно追踪ит баги в issue, есть ли в отчете по аудиту четкое описание высоких рисков и были ли в итоге внесены изменения. Обновление мультиподписей тоже так же, не только смотрите на «мультиподпись = безопасность», меня больше интересует, кто подписывает, каков порог, можно ли легко заменить подписанта, лучше всего с таймлоком, иначе ночью при обновлении вы не успеете среагировать.



В последнее время аппаратные кошельки распроданы, а фишинговые ссылки повсюду, чем больше смотрю, тем больше убеждаюсь, что безопасность — это не магия, а показатели, на которые можно положиться. Я лично больше доверяю данным, интуиция легко уводит в сторону нарратива, когда позиция слишком большая, становится непрозрачной… в любом случае я держу небольшие позиции и распределяю их по частям, лучше пропустить возможность, чем попасть под волну.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить