Я такий вічний невдаха, останнім часом, дивлячись на проекти, вже не можу просто дивитись на «APY скільки там»,… Ще раз підстягуючи/спільно використовуючи безпеку, отримані доходи накладаються і критикуються за «підробку», насправді це зрозуміло, чим більше накладаєш, тим складніше, і коли щось трапиться, ти зовсім не знаєш, хто має нести відповідальність.



Новачки, щоб оцінити довіру, зараз я зроблю три речі: спершу подивитись на GitHub, чи «жива» ця справа, чи є постійні коміти, чи хтось серйозно відповідає на issue, а не просто копіює/вставляє у кілька разів; потім глянути на звіт аудиту, не паритись, щоб розуміти код, принаймні подивитись, хто це робив, чи охоплює він основні контракти, чи немає високоризикових функцій, які не виправили перед запуском; і нарешті — оновити мульти-підпис, бо найбільше страшно — це адміністраторські ключі, які використовуються однією особою, навіть при мульти-підписі потрібно дивитись на поріг, чи розподілені підписанти, і бажано мати таймлок, щоб дати всім час на реакцію.

Я готовий зробити ще один крок для безпеки, і він досить простий: краще запізнитись на день-два, щоб зайти, витратити півгодини, щоб переглянути ці сторінки… В будь-якому разі, якщо тебе вже «чистили», повільніше — не соромно.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено