Нещодавно знову з’явилася купа нових L1/L2, що запускають стимули для залучення TVL, у чаті старші братки одночасно кричать і критикують «копати, продавати», я ж більше цікавлюся: хто насправді керує цим проектом, хто нестиме відповідальність у разі проблем.



Новачки хочуть побачити «надійність», я вважаю, що спершу не варто зациклюватися на зірках GitHub. Головне дивитися: чи можна оновлювати ключові контракти? Якщо так, то хто має право на оновлення, скільки ключів потрібно для підпису, які пороги/кількість, чи підписанти одні й ті ж, просто під іншими псевдонімами. Також не обов’язково зупинятися лише на тому, що аудит пройдено, перегляньте сторінку з рівнями ризику, особливо «централізовані права», «можливість повторного входу/зворотнього виклику», «екстрене призупинення» — багато з цього не є вразливістю, а «запланованим дизайном», по суті, питання в тому, чи зможуть у майбутньому швидко змінити правила.

Я сам звик: спершу переглядаю адреси адміністраторів, проксі, таймлоків, мультиsig, якщо можу знайти їх у блокчейні — тоді вже говоримо про взаємодію; якщо ні — і добре, менше зароблю, але спокійніше спатиму.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити