Останнім часом про проєктні команди мостів часто публікують посилання на GitHub, додають два аудити, і ще кажуть «оновлено мульти-підпис», і багато новачків вже спокійні. Але я вважаю, що варто поглянути й на деталі. GitHub не слід оцінювати лише за кількістю зірок — спершу подивіться, чи його підтримують живі люди: чи є останні коміти, чи відповідають на issue, чи основна логіка відкритий код, не обмежуйтеся лише фронтендом. Аудит також не слід оцінювати лише за логотипом на обкладинці — потрібно перевірити, чи є статус «виправлено/не виправлено», і чи враховано в обсяг роботи перевірку міжланцюгових повідомлень. Що стосується оновлення мульти-підпису, по суті, це хто може «рухати» — чи підписанти розподілені, чи є таймлок, хто має право на екстрене призупинення… Це схоже на страховку або на ручну гранату: добре встановити — це страховка, погано — відкриє задній хід. Останнім часом багато скаржаться, що валідатори зловживають MEV і порядок обробки транзакцій несправедливий, але я ставлюся до цього з більшою обережністю: якщо правила в мережі можна «оптимізувати», то й права мосту потрібно контролювати ще суворіше. Краще повільніше на три секунди, ніж ризикувати один раз.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити