Я сейчас смотрю на «доверие» нового протокола, пока не обращаю внимания на TVL (всё равно, если вырастет, я всё равно скажу, что это фикция), сначала пролистываю GitHub: не смотрю, насколько он крутой и навороченный, а смотрю, есть ли там долгосрочные активные участники, серьёзные споры в issue, есть ли такие изменения, которые «подправили пару строк и случайно изменили права» — такие тёмные операции… от этого у меня пробегает холодок по спине.



Отчёты по аудиту тоже не стоит идеализировать, по сути я обращаю внимание на три момента: указали ли чётко охват, есть ли известные уязвимости, которые не исправили, и после крупного обновления снова не провели аудит. Самое главное — это обновление мультиподписей: сколько человек, одна ли компания, есть ли таймлок, не так, чтобы в конце концов ты думал, что это DeFi, а на самом деле — «администратор в любой момент может изменить мой адрес кошелька».

В последнее время аппаратные кошельки распроданы, фишинговых ссылок полно, и вдруг все начали говорить о безопасности — мне это пока непривычно… я сам так делаю: все ссылки вручную набираю, при подписи внимательно смотрю на всплывающее окно. Такие «можно просто нажать и получить», я уже не доверяю, если уж и получать, то сначала посмотрю, есть ли в GitHub серьёзные споры. Про холодный пот, о котором я говорил раньше, — всё равно, в конечном итоге, всё зависит от этого.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено