Недавно проектные команды говорят: «GitHub очень активен, аудит проведен, также обновили мультиподпись», по сути, новичкам хочется увидеть доверие, я считаю, не стоит сразу успокаиваться несколькими словами.


Я сначала взгляну на GitHub — есть ли там постоянные изменения, одни и те же люди ли постоянно исправляют, или вдруг за неделю всё обновляется — это скорее похоже на спешку с выполнением задания.
Также не стоит смотреть только на обложку с логотипом в отчёте аудита, стоит открыть раздел «Известные риски/Несовместимые пункты», там много ловушек, которые написаны довольно прямо, просто все ленятся читать…
Меня больше волнует обновление мультиподписей: разделены ли подписи, разумны ли пороги, есть ли таймлоки/задержки, по крайней мере, чтобы одним нажатием нельзя было просто унести деньги из хранилища.
В последнее время ставки по средствам экстремальны, в чатах спорят, стоит ли продолжать сжимать пузырь или нет, я же просто медлю, для меня важнее рассмотреть детали «смогут ли они остановиться», чем кричать о направлении.
Пока так, я пошёл работать.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить