Недавно я стал смотреть, насколько проекты надежны или нет, и придумал для себя небольшой процесс «не спеши принимать решения»: сначала заходить на GitHub, не смотреть на количество звезд, а смотреть, обновляется ли проект постоянно, есть ли ревью изменений, есть ли кто-то, кто действительно жалуется на баги в issue. Потом смотреть отчеты по аудитам, обращая особое внимание на две фразы: что обнаружили и исправили ли в конце; такие «известные риски: возможные новые риски при будущих обновлениях» практически ничего не говорят. Для мультиподписей при обновлении тоже не стоит смотреть только на «мультиподписы = безопасность», нужно учитывать, сколько человек, кто именно, есть ли таймлок, можно ли одним кликом изменить логический контракт. (Когда вижу, что 2/3 участников — знакомые, начинаю волноваться.) В последнее время все жалуются на MEV и справедливость порядка, а я больше беспокоюсь о том, чтобы проект четко объяснил, кто может управлять протоколом, иначе, когда у валидаторов появится давление на доходы, мелкие участники на цепочке станут еще более уязвимы, словно их задавят бульдозером. В любом случае, я предпочитаю получать чуть меньшую прибыль, чем просыпаться ночью и обнаруживать, что контракт обновили в другую сторону, превратив его в какую-то другую восьминогую штуку.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить