Я зараз дивлюся проект «Довіра», тому менше слідкую за свічковими графіками, спершу гляну GitHub та аудиторські звіти, навіть якщо не розумію код, можу зрозуміти приблизно: чи був останній коміт кілька місяців тому, чи лише один людина самотньо редагує, чи хтось у issue повідомляв про вразливості і отримував серйозну відповідь. Також не обмежуйтеся лише переглядом фрази «пройдено/без серйозних проблем», перегляньте обсяг і відомі ризики, багато пасток приховані в куточках, потрібно просто терпляче шукати.



Я особливо зверну увагу на оновлення мультипідпису: хто може підписувати, скільки людей потрібно, чи є тайм-лок, краще ще побачити, чи хтось раніше дотримувався процесу. Останнім часом знову популярні історії про AI-агентів, автоматичну торгівлю, і чим більше «повністю автоматично допомагає заробляти», тим я обережніший, чим більше взаємодій у ланцюгу, тим безпека вже не залежить від удачі… Я буду поступово вибирати, краще пропустити шум.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено