Я сейчас определяю, можно ли доверять проекту, в основном сначала смотрю, ясно ли объяснены права на обновление… Не скажешь, что наличие аудита гарантирует безопасность, но по крайней мере не стоит скрывать информацию. Если новичок действительно хочет посмотреть GitHub/отчеты аудита, я считаю, что достаточно сосредоточиться на двух моментах: во-первых, обновляется ли проект недавно (не годами не обновлялся и при этом говорит, что очень активен), во-вторых, есть ли в аудите четкое исправление высокорискованных уязвимостей, иначе это просто «посмотрел, но не исправил».



Также по поводу мультиподписей для обновлений, не стоит смотреть только на количество подписантов, по сути важно понять, кто может изменить логику, есть ли таймлоки, есть ли аварийные выключатели и процедуры. В последнее время аппаратные кошельки полностью распроданы, фишинговых ссылок стало невероятно много… Все больше внимания уделяется безопасности, но такие ловушки, как «права одним кликом уводятся», на блокчейне — это не просто вопрос аккуратности с ссылками. Нужно медленнее всё проверить, в любом случае я предпочту упустить возможность.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено