Нещодавно я дивився, як L2 знову обговорює TPS, витрати, екологічні субсидії, і це досить гаряче, але я навпаки більше хочу спершу подивитися, чи стабільна «та вода» під ними. Новачки, які хочуть оцінити довіру, не слід зосереджуватися лише на кількох логотипах у звіті про аудит: спершу перегляньте GitHub, чи є там довгострокове обслуговування, чи є відповіді на issue, чи оновлення раптово суттєво змінюють щось без пояснення; також не слід сліпо довіряти аудитам, важливо дивитися на обсяг аудиту та чи є відомі проблеми, чи їх справді виправили, чи пройшли повторний аудит, інакше це буде «подивився, але не виправив». Ще важливо — багатопідпис, хто підписує, яка порогова кількість, чи є затримки/екстрені перемикачі, чи права доступу зосереджені в одних руках, що дозволяє змінювати логіку… по суті, це і є приховані течії.


Моя мама кілька днів тому запитала мене: «Якщо є аудит, чи це вже безпечно?» Я можу відповісти лише частково: аудит — це як медичний огляд, він може виявити проблеми, але це не означає, що ти більше ніколи не захворієш, особливо коли проект щодня оновлюється. В будь-якому разі, я зараз звертаю увагу на надто великі права доступу і відсутність часу їх обмежити, і спершу ставлю під сумнів.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено