Пізно вночі знову переглядаю GitHub та аудиторські звіти, по суті даючи новачкам грубий відчуття «надійності»: спершу дивіться, чи вони досі серйозно оновлюються, коміти не мають бути тримісячної давності, а в Issues чи є згадки про проблеми, чи команда відповідає, навіть якщо ні — не ігноруйте. Також не обмежуйтеся лише переглядом великих логотипів на обкладинці аудиторського звіту, важливо звернути увагу на «що виявили, як виправили, чи був повторний аудит», багато проектів пишуть «виправлено», але якщо порівняти з кодом — ви взагалі нічого не змінили…



Крім того, зараз я особливо цікавлюся оновленнями мультипідпису, хто може підписувати, скільки людей може підписувати, чи можна довільно змінювати логіку. Злом мостів між ланцюгами, які часто крадуть, показав, що справа не в технічній магії, а в надто м’яких дозволах і швидкому оновленні. Після того, як оракул показав аномальні ціни, всі чекали «підтвердження», і я з цим погоджуюся — повільніше не соромно, головне — не лізти туди, не розібравшись, хто може оновлювати одним натисканням. Поки так, продовжую ночувати.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити