Я зараз дивлюся проект «Достовірність або недостовірність», але навпаки, мені здається, що багато хто кричить голосно… Спершу гляну GitHub: чи дійсно хтось працює, чи коміти не лише змінюють README, чи хтось піднімає баги в issue, чи відповідають розробники, не прагну до ідеалу, принаймні не робіть вигляд, що нічого не відбувається. Також не обмежуйтеся лише переглядом обкладинки з логотипом у звіті аудиту, я просто пошукаю «важливий/високий ризик» і подивлюся, як це обробляється: «виправлено» чи «заплановано», і чи виправлення дійшло до коду (багато хто просто змінює документацію і вважає, що це виправлення, сміх). Більш важливим є оновлення мультипідпису: кілька ключів, хто їх має, чи є таймлок/затримка, чи можна одним натисканням замінити контракт… по суті, кому ви довіряєте своє життя. Останнім часом модульність і наратив рівня DAO знову популярні, розробники у захваті, а користувачі — зовсім заплутані, я ще більше боюся оновлень з правами «спершу зайти, потім доповнити», краще пропустити, ніж ставати лабораторним мишеням.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити