Останньо постійно нагадую собі одне слово: зупинитись.


Зупинитись у перегляді наративів, зупинитись у гонитві за трендами, особливо зараз, коли модульність і рівень DA розповідають про розробників досить захоплено, а звичайні користувачі майже в розгубленості… я теж так само, тому ще більше потрібно зупинитись і подивитись, де саме знаходиться “довіра”.

Я спершу дивлюсь проєкти на GitHub, не прагнучи розуміти код, принаймні звертаю увагу на частоту комітів, чи є один-два основних contributors, чи є відповіді на issue/PR; якщо все порожньо або давно не оновлюється, я одразу зупиняюсь.
Також не варто лише дивитись на слова “пройшов аудит”, важливо, чи є у списку проблем високий ризик, чи є кроки для відтворення, чи команда виправила їх, чи чітко вказано обсяг аудиту (часто перевіряють лише частину).
Ще важливіше — оновлення мульти-підпису: кількість ключів, поріг підпису, чи підписанти незалежні, чи є таймлок (затримка вступу в силу), адже без затримки оновлення — це фактично “можна змінювати правила будь-коли”.
Я все одно краще пропущу щось, ніж потраплю у пастку через цю “ковзну ціну”.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено