Я зараз дивлюся проект «Достовірний чи ні», спочатку припускаю, що ні, просто дивлюся, чи варто витратити ще 10 хвилин… Кажучи прямо, GitHub більше схожий на оцінку ставлення: частота оновлень нормальна, коміти не просто «загальні виправлення», важливі зміни мають рецензію, принаймні не виглядає, ніби їх зібрали на швидку руку. Звіт аудиту також не варто ідеалізувати, я спершу перегляну висновки і обсяг, особливо ті частини, які не пройшли аудит, і чи є там людською мовою описані відомі ризики; потім подивлюся, чи відповідає запис про виправлення версії, інакше це просто старий звіт, приклеєний для краси.



Більше мене цікавить питання мульти-підпису: чи розподілені підписанти, чи достатній поріг, чи є таймлок (щоб дати час на реакцію), і чи можна швидко змінити логіку через екстрені права. Останнім часом з’явилися проблеми з міжланцюговими мостами, і після збоїв оракулів всі чекають «підтвердження», але насправді це не страх, а навчання: не дозволяйте одній аномальній даним або мульти-підпису вирішувати долю ваших активів. У мене є один принцип — якщо можу зняти важелі, зніму, і якщо беру участь, намагаюся використовувати можливість вийти в будь-який момент.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити