В последнее время проекты часто бросают ссылку на GitHub + отчет об аудите и говорят, что «очень безопасно», а я наоборот начинаю нервничать… Для новичка действительно важно проверить надежность, я считаю, что не стоит сразу смотреть на красивый код, сначала посмотрите, «кто может его изменить»: есть ли мультиподпись при обновлении, сколько ключей, каков порог, разбросаны ли подписанты (не все ли из команды), есть ли таймлок, чтобы у вас был хотя бы время на реакцию. Также не стоит смотреть только на логотип в отчете, пролистайте пару страниц, чтобы понять, исправлены ли опасные проблемы, отмечены ли как «подтвержденные» или «мы не согласны», а также чтобы убедиться, что версия аудита совпадает с текущим развертыванием. То же самое с GitHub: есть ли следы ревью при важных изменениях, коммиты не выглядят ли как внезапный большой блок… Конечно, все эти меры лишь снижают вероятность, ведь в ситуации, когда рынок движется вслед за долларовым индексом, и цены растут и падают одновременно, я предпочитаю рассматривать позиции как «может быть отключены в любой момент», и пока так.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено