В последнее время все аппаратные кошельки распроданы, фишинговые ссылки повсюду, и это только усиливает мое желание смотреть на «уровень доверия» проекта. Мой глупый способ для новичков: сначала смотреть GitHub — не на количество звезд, а на то, есть ли там действительно коммиты, исправления багов, ответы на issue; затем читать отчеты по аудиту, не зацикливаясь только на словах «пройдено/аудитировано», а обращая внимание на наличие явно указанных рисков, повторных проверок, и какие проблемы были приняты как «известные, но не исправленные». Потом смотреть на мультиподписные обновления: кто может подписывать, сколько человек нужно, есть ли таймлок (чтобы у вас было время на реакцию). Говоря прямо, если вы не понимаете эти вещи — ничего страшного, главное — уметь определить, «кто за этим стоит, как управляют, кто понесет ответственность в случае проблем». В любом случае, если я вижу только один ключ для обновления, я сразу избегаю этого.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено