Недавно снова появилось много новых L1/L2, которые стимулируют TVL, в чате старики одновременно гонят и ругают «добычу, продажу», а меня больше интересует: кто действительно принимает решения в этом проекте, кто несет ответственность в случае проблем.



Новички хотят видеть «достоверность», я считаю, что не стоит сразу смотреть на звезды GitHub. Главное — проверить: является ли ключевой контракт обновляемым? Если да, то кто держит право обновления, сколько ключей нужно для подписи, каковы пороги/требования, подписывают ли одни и те же люди под разными псевдонимами. Также не стоит ограничиваться только тем, что аудит прошел, стоит посмотреть страницу с уровнем риска, особенно такие пункты, как «централизованные полномочия», «возможность повторного вызова/обратных вызовов», «экстренная остановка». Многие из них не являются уязвимостями, а «дизайнерским выбором», по сути — можно ли в будущем одним кликом изменить правила.

Я обычно делаю так: сначала проверяю адреса admin, proxy, timelock, multisig, прослеживаю их цепочку, и если они совпадают с адресами в блокчейне, начинаю взаимодействовать; если нет — просто пропускаю, меньше зарабатываю, но сплю спокойно.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить