Останнім часом я при вивченні проектів спершу переглядаю GitHub та аудиторські звіти, а не щоб здаватися розумним, а щоб зрозуміти «як саме вони змінюють код». Що дивитись у GitHub? Не надто часто оновлюється, чи є пояснення ключових змін, чи хтось у issue піднімав питання безпеки і отримував серйозну відповідь. У аудиторських звітах не обов’язково дивитись лише на обкладинку з логотипом, шукайте прямо “critical/high”, дивіться, чи виправляли, як саме виправляли, якщо затягують — я відкладу це в сторону. Також дуже важливо оновлення мультипідпису, по суті — хто може керувати напрямком протоколу: скільки людей підписують, чи розподілені підписанти, чи є таймлок (щоб був час на реакцію), — це важливіше, ніж “спільнота дуже активна”.



Останнім часом апаратні гаманці всі розкупили, фішингові посилання літають скрізь, тому тепер, побачивши airdrop або біллін, я автоматично відступаю… все одно адреси потрібно двічі перевіряти, не лінуйтесь.

Я більше довіряю даним, ніж інтуїції, бо інтуїція легко піддається настрою, а дані хоча б допомагають зрозуміти, де я помилився. Поки що так.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено