Недавно при изучении проекта я сначала не смотрю на свечи, а иду на GitHub и читаю отчеты по аудиту, в основном хочу понять: кто вообще занимается поддержкой этого проекта, и можно ли привлечь к ответственности в случае проблем. GitHub я не смотрю на количество звезд (это слишком легко накрутить), я проверяю, есть ли последние коммиты, не прекращается ли обновление, есть ли ответы на уязвимости в issue, и не делают ли PR один-два человека для самовосхваления. Также не стоит смотреть только на слова «проведен аудит» в отчете, важнее — исправлены ли критические уязвимости, есть ли повторный аудит, чтобы не получилось, как с медицинским осмотром: читаешь только печать, а выводы — нет.



Я сейчас особенно чувствителен к вопросу о повышении лимита мультиподписей: возможность обновить — значит и возможность тушить пожары, и возможность устраивать фейерверки, по сути, всё зависит от того, насколько высокий порог входа, разделены ли подписи участников, есть ли задержки (чтобы дать рынку и пользователям время на побег). В последнее время все обсуждают ожидания снижения ставок, индекс доллара, и когда рисковые активы растут и падают вместе — в такой момент мне становится особенно трудно удержаться… Поэтому я снова прикрепил заметку: если не понимаешь — держи меньшие позиции, не превращай импульс в веру.

Разве я не слишком осторожен?
Да, но хотя бы я могу продолжать анализировать и жить.
USIDX-0,05%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено