Последнее время, когда я смотрю на проекты, мне всё меньше хочется слушать повествования, и я возвращаюсь к трем основным вещам: GitHub, отчёты по аудиту, обновление мультиподписей. Новичкам нужно обращать внимание на «доверие», по сути, не стоит зацикливаться на количестве звезд и репостах, а лучше смотреть, есть ли постоянные коммиты, делают ли их одни и те же люди на протяжении долгого времени, есть ли такие «сюрпризы», как внезапное добавление большого количества изменений за день до релиза; также не стоит ограничиваться только фразой «прошёл аудит» на обложке отчёта, нужно смотреть список проблем, как исправляли высокорискованные уязвимости, есть ли объяснения по их воспроизведению, проводилась ли повторная проверка или хотя бы публичные исправления в коммитах, соответствуют ли они друг другу; обновление мультиподписей ещё важнее — кто и сколько ключей, есть ли таймлок (чтобы дать время на реакцию), и можно ли одним нажатием изменить правила через экстренный выключатель… Всё это, если понять хотя бы частично, уже делает вас более надёжным, чем просто «кричать в чатах».



В эти дни споры о границах приватных монет/микшеров/регуляции идут очень остро, а я, наоборот, больше задумываюсь: при росте регуляторного давления, не опасно ли, что проект может использовать «экстренное обновление», чтобы перевести вас на версию, с которой вы вообще не соглашались. Всё так, пойду спать.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено