Раньше я всегда ошибался: что если GitHub шумный, а отчет о аудите куча — проект надежен. Теперь я понимаю: это лишь показатель «есть что делать», настоящая доверенность зависит от того, как он обновляется, кто может управлять деньгами, и сможет ли он вовремя остановить убытки, если что-то пойдет не так.



Сейчас я смотрю на проекты по трем критериям: есть ли постоянная поддержка кода (не просто забросанный репозиторий), есть ли четкое описание в отчете об аудите, охватывающем все риски и указывающем на непокрытые участки (многие делают только частичный аудит), и есть ли механизмы обновления — кто подписывает мульти-подписью, сколько человек нужно, есть ли задержки или периоды объявления. Короче, контракты, которые можно обновлять в любой момент, я буду относиться к ним с меньшим доверием, даже если аудит очень тщательный.

Недавно все расхваливали AI-агентов и автоматическую торговлю, а я больше обращаю внимание на их взаимодействие в цепочке: слишком большие полномочия, хаотичные подписи, возможность менять логику при обновлении… именно это «по-настоящему опасное» за сценой. Когда рынок горячий, я отключаюсь на десять минут, сначала ставлю эмоциональный рейтинг на 3, а потом возвращаюсь к этим вопросам — главное, не позволять шуму сбивать с толку.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено