Останнім часом при огляді проектів я більше звертаю увагу на GitHub і аудит, а не на вигадану професійність… головне — шукати сигнали “надійності”. GitHub не стільки дивитись на кількість зірок, скільки — чи оновлення послідовні, чи одна й та сама команда довго працює, чи пояснені ключові зміни; ті, що зникають на деякий час, раптово роблять великі оновлення і змінюють права — я спершу зменшую позицію.



Аудит також не варто ідеалізувати, головне — щоб він показав високоризикові моменти, чи команда справді вносила зміни, і чи є повторна перевірка або публічне порівняння після змін. Ще важливо — оновлення мульти-підпису: хто підписує — не обов’язково зрозуміє, але важливо — скільки підписів потрібно, чи є затримки, чи можна терміново призупинити — це хоча б дає змогу судити, чи “у разі проблеми можна одразу змінити правила одним кліком”.

Щодо останніх критиків системи застави/поділу безпеки, що їх називають “картонною іграшкою”, я цілком можу зрозуміти… прибутки зростають — це круто, але я більше звертаю увагу на сигнал: чи ризики теж накладаються один на одного, і в кінці кінців ніхто не пояснює, хто несе відповідальність. В будь-якому разі я тримаю невелику позицію і спостерігаю повільно, бо спокійніше — ніж щось інше.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено