Я считаю, что многие новички, глядя на «доверие», просто смотрят на логотип аудитории, но этого недостаточно. Сначала посмотрите на коммиты на GitHub: есть ли долгосрочная поддержка, есть ли ответы на issue, являются ли ключевые изменения внезапными крупными коммитами… Я обычно сопоставляю адрес контракта и тег репозитория, чтобы хотя бы не получилось так, что «в сети версия v1.2, а вы смотрите код v1.0» — это неловко.



Также не стоит ограничиваться только страницей с отчетом об аудите, ищите дальше: охватывает ли область обновление контракта/роутера/прав доступа, являются ли обнаруженные проблемы «уже исправлены» или «принимается риск», есть ли соответствующий коммит для исправления. Еще обратите внимание на обновление мультиподписей, главное не в том, как красиво выглядит подпись, а в том, кто подписывает, можно ли заменить подписанта, есть ли таймлок, слишком большие права — по сути, возможность в любой момент изменить правила.

В последнее время очень популярны модульность и слой DA, разработчики в восторге, а пользователи — в недоумении… Я, в любом случае, сначала использую этот старый проверенный метод, чтобы хотя бы не попасть под влияние «нарратива». Не спрашивайте о внутренней кухне, спрашивайте о воспроизводимости.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено