Последнее время при просмотре проектов у меня три основных пункта: GitHub, аудит, обновление мультиподписей. Не ограничивайтесь только звёздами и количеством коммитов на GitHub, сначала посмотрите раздел релизов/историю обновлений, есть ли объяснение «почему изменили, кто делал ревью», затем проверьте, есть ли в issue сообщения о уязвимостях и не закрыты ли они формально. Не позволяйте логотипам в аудиторах вводить в заблуждение, сосредоточьтесь на «области» и «известных рисках/непрошедших исправлений», некоторые пишут очень вежливо, на самом деле это просто «мы этого не рассматривали». Что касается мультиподписей, всё проще: сколько человек, их публичный статус, есть ли таймлок, можно ли обновлять одним кликом; проще говоря, если можно менять логику в полночь, даже множество тегов на цепочке не спасут, последние инструменты, на которые жаловались за задержки или возможность введения в заблуждение, я всё равно верю. В любом случае при голосовании я смотрю: кто отвечает за возможные проблемы, можно ли остановить процесс, куда идут деньги.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено