Последнее время постоянно напоминаю себе одно слово: остановиться.


Остановиться от чтения новых нарративов, остановиться от погоня за горячими темами, особенно сейчас, когда модульность и уровень DA обсуждаются разработчиками с энтузиазмом, а обычные пользователи в основном выглядят озадаченными… я тоже так же, поэтому нужно остановиться и посмотреть, где же на самом деле находится «доверие».

Я сначала смотрю проект на GitHub, не стремлюсь понять код, по крайней мере обращаю внимание на частоту коммитов, есть ли один или два основных вкладчика, есть ли ответы на issue/PR; если всё пусто или проект давно не обновлялся, я сразу останавливаюсь.
Также не стоит смотреть только на слова «прошёл аудит» в отчёте, главное — есть ли в списке проблем высокорискованные пункты, есть ли шаги для воспроизведения, исправила ли команда проблему, есть ли чёткое указание на охват аудитом (многие проверяют только небольшую часть).
Обновление мультиподписей ещё важнее: сколько ключей, каков порог, являются ли подписанты независимыми, есть ли таймлок (задержка вступления в силу), отсутствие задержки в обновлении — это по сути возможность «в любой момент изменить правила».
В любом случае я предпочитаю пропустить, чем попасть в ловушку, связанную с этим скаканьем по внешним рискам.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено