Недавно я перестал смотреть презентации по проектам, шум слишком сильный, глаза уже слепнут от этого… Новичок хочет понять «достоверность», я обычно делаю три вещи: не просто смотрю на звёзды на GitHub, просматриваю последние коммиты, есть ли там реальные работы, есть ли ответы на баги; не только делаю скриншоты логотипов в аудитных отчетах, смотрю на охват/версию/есть ли известные неисправности, которые не исправлены; при обновлении прав доступа самое важное — кто подписывает, сколько подписей нужно, есть ли задержки, не пытается ли кто-то сразу всё изменить с одной ключа.



Когда снова случилась кража через мост межцепочечной связи, я стал ещё более уверен: права доступа и процессы обновления важнее «нарратива». А ещё, когда все кричали «ждём подтверждения» при аномалиях оракулов, по сути боялись попасть в ловушку.

Стратегия снижения шума — одна фраза: отслеживать только «обновление кода + изменение прав + разбор инцидентов», всё остальное пока оставить фоном. В любом случае, на словах кажется хлопотно, а на деле всё равно пару раз проверю.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено