Я смотрю, насколько проект надежен, сначала не смотрю на свечи, а сначала проверяю GitHub, аудитные отчеты, а потом как устроена многофакторная подпись при обновлении — кто держит ключи. Для новичков: GitHub не обязательно должен быть очень шумным, главное — что именно изменено, кто делает ревью, есть ли кто признает проблему; аудитные отчеты тоже не стоит смотреть только на «пройдено», нужно смотреть, есть ли критические уязвимости, которые не исправлены, и исправлены ли они «на потом». Обновление с многофакторной подписью еще важнее, по сути — кто может одним кликом изменить правила, сколько человек подписывает, разделены ли ключи, есть ли задержка, — это похоже на проверку «резервных копий» — не достаточно иметь одну копию для безопасности, нужно несколько, хранить их отдельно, и в критический момент можно восстановить, а в обычное время не трогать.



В последнее время много шума вокруг NFT-роялти, но я больше обращаю внимание на то, не изменит ли обновление протокола так, что исчезнут доходы создателей… Вторичный рынок ликвидности, конечно, важен, но кто решает, прописаны ли правила жестко или гибко — это все равно зависит от многофакторной подписи и условий управления. В любом случае, когда я вижу слова «можно обновлять», я подсознательно ищу, где находится тот самый ключ.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено