Нещодавно знову побачив купу проектів, які пишуть «відкритий код/аудит» так, ніби це чарівна паличка від смерті, по суті — новий обманний трюк. Простим людям здається, що це заслуговує довіри, але я вважаю, що спершу не варто зосереджуватися на обкладинці PDF з аудитом: подивіться на GitHub, чи є там довгострокова активність, чи є issues з реальними проблемами, чи їх вже вирішили, чи оновлення з’являються лише під час запуску або виходу на ринок.



Ще важливий момент — права на оновлення, це більш реалістично, ніж код… хто має мульти-підпис, скільки людей потрібно для підтвердження, чи можна односторонньо змінювати контракт або виводити кошти, якщо це написано нечітко — я автоматично вважаю, що це погано. Останнім часом мене також критикують за «накладання доходів», «спільну безпеку», «накладання прибутків», називаючи це «підробкою», і я можу це зрозуміти: один шар накладається на інший, і все зводиться до того, наскільки надійний ключ для оновлення. В будь-якому разі, коли бачу «накладання доходів», роблю скріншот і зберігаю, а потім вже детально перевіряю права та історію — це зменшує імпульс.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити