Недавно я смотрел проект «Доверие или нет», и я скорее сначала изучил GitHub и отчеты по аудиту, а не чтобы казаться умнее… просто хочу понять, раскрыта ли структура полностью. В GitHub должно быть как минимум постоянное обновление, ответы на issue, четко указанные записи об обновлениях; в отчете по аудиту не стоит смотреть только на обложку и подпись, я больше интересуюсь, как исправляют опасные уязвимости, есть ли повторный аудит, и действительно ли «известные риски» — это всего лишь упоминание.



Еще один момент, который я сам очень ценю: мультиподписи при обновлении. Кто подписывает — не обязательно знать, но важно, какой порог, есть ли таймлок, кто держит право на экстренную приостановку — эти базовые сведения должны быть прозрачными. В последнее время крупные переводы на блокчейне, движение горячих и холодных кошельков бирж воспринимается как «умные деньги», по сути, мне немного надоело такое чрезмерное домысливание… я бы предпочел потратить десять минут на изучение структуры прав, по крайней мере, чтобы было понятно. В любом случае, если я вижу «скоро обновление», но никаких деталей — лучше держаться подальше.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено