Щойно переклав GitHub та звіт про аудит одного проекту, і випадково подивився на його багатопідписний апгрейд, і чим більше дивлюся, тим більше здається, що я дивлюся у дзеркало: оновлення коду досить активне, але здебільшого дрібні виправлення, аудит зроблений ретельно, але кілька підписантів з багатопідпису — половина незнайомі… і я починаю сумніватися. Останнім часом знову з’являються сцени типу “інфляція + студія + спіраль цін на монети” у блокчейн-іграх, і здається, що багато разів це не через помилки у коді, а через надмірну свободу у правах доступу та мотивації.



Я сам придумав простий спосіб для “довіри новачка”: дивитися на GitHub, чи довго там підтримують проект, чи не тільки перед випуском токенів; при аудиті не обов’язково лише дивитися на “пройдено”, а й звертати увагу на чітко незавершені або не виправлені пункти та повторний аудит; при апгрейді багатопідпису важливо дивитися, чи достатній поріг, чи підписанти мають незалежність, і чи можна тимчасово замінити людину. Кажучи просто, чим більше зосереджено прав доступу, і чим більш розпливчасті пояснення, тим більше я вважаю це високоризиковим активом у такому стані.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити