Нещодавно бачив, як проєктні команди багато говорять про «перевірено», «відкритий код на GitHub», «оновлення мультипідпису дуже безпечне», по суті, навіть новачки можуть зловити кілька моментів: GitHub не означає, що код дуже високий рівень, я дивлюся, чи оновлення постійні, чи є відповіді на issue, чи є перегляд ключових змін; звіти про аудит не обов’язково лише знімки логотипу, перегляньте кілька сторінок, щоб побачити обсяг, відомі ризики, чи залишили «можливість оновлення» для зворотної сумісності; мультипідписи не варто надто довіряти кількості, дивіться, хто підписує, чи є тайм-лок, як використовуються екстрені права. Модульність, рівень DA — ці теми активно обговорюють розробники, а користувачі можуть бути збиті з пантелику… Я зараз вважаю це «розповідь для прискорення», спершу пройдуся по цим базовим аспектам довіри. Я більше не вірю, що слова «спільнота» і «консенсус» автоматично означають безпеку.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити