Только что пролистал старые заметки и наткнулся на разбор того проекта из 2017 года, который «прошёл аудит», а потом исчез… Теперь, когда открываю новый проект на GitHub, я сначала смотрю, как часто там выходят коммиты и насколько качественно ведутся обсуждения в issue, а не просто на количество звёзд. Честно говоря, и отчёты об аудите сейчас тоже: многие новички сразу лезут в выводы — в те несколько строк вроде «критических уязвимостей не обнаружено», — но именно в основном тексте прячутся настоящие «страшилки»: допущения, условия, охват тестирования и то, где стоит «n/a». Про апгрейд многоcигов вообще молчу: в списке подписантов — несколько знакомых KOL или анонимные адреса, разница слишком разительная.



Недавно проекты, которые снова делают стейкинг и делятся безопасностью, сильно ругаются между собой, и в споре утверждают, что доходы «наслоились» как «матрёшка». Я же думаю, что если базовые активы сами по себе непрозрачны, то сколько бы ни было слоёв — всё равно воздушные замки. Посмотрел в целом: по сути доверие не нарастает от лозунга «мы прошли аудит», а от готовности раскрыть людям каждый свой коммит в GitHub и каждую сноску в отчёте по аудиту.

Больше всего я боюсь не упустить какой‑то шанс «в сто раз», а то, что я сам, видя в коде warning, всё равно сумею убедить себя, что это «событие малой вероятности».
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено