Нещодавно дивився на один протокол, який планує оновити мульти-підпис, у чаті багато людей питають «надійно чи ні». Я теж не експерт, тому за звичаєм перевіряю три речі: GitHub, аудиторські звіти та як змінюється мульти-підпис.



Я не дивлюся на кількість зірок на GitHub, головне — чи є довгострокове обслуговування, чи є зрозумілі пояснення важливих змін, чи відповідають на питання, якщо щось піде не так. Ті, хто виводить великий реліз і одразу заливає купу коду, мене трохи насторожують.

Щодо аудиторських звітів, не обмежуйтеся лише обкладинкою «пройшов аудит», мені важливо: чи виправили високоризикові проблеми, чи є двоєчне підтвердження способів виправлення, чи не виключили з аудиту найуразливіші модулі… Кажучи просто, звіт — це для пошуку «чого не помітили» і «чи зробили це поверхнево».

Що стосується оновлення мульти-підпису, це ще більш практично: хто підписує, чи є незалежність, які пороги, чи є таймлок і публічний процес змін. Останнім часом зламали міжланковий міст, і всі знову почали чекати «підтвердження» цієї системи консенсусу. Я зараз краще повільніше, але щоб зміни були видно на ланцюгу, інакше доведеться лише молитися.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити