Я зараз дивлюся проєкт «Довіра» і зазвичай спершу перевіряю три речі: GitHub, аудиторські звіти, оновлення/мульти-підпис.


Не просто дивіться на зірки на GitHub, спершу подивіться, чи він ще активний, чи є відповіді на issue, чи ключові зміни — це суцільні тимчасові злиття… такі, що оновлюються раз на півроку і раптом роблять великі зміни, я спершу зніму права.
Аудиторські звіти також не слід вважати безпомилковим щитом, звертайте увагу на «виправлено/не виправлено» і охоплення, багато аудитів охоплюють лише частину контрактів, логіка оновлення найчастіше найпростіша для пропуску.

Оновлення з мульти-підписом більш реалістичне: хто керує ключами, скільки підписів потрібно, чи є таймлок.
Якщо можна змінити реалізацію будь-коли і без затримки — це все одно, що передати гаманець комусь іншому.

Що робити, якщо інструменти тегування в блокчейні застаріли або можуть вводити в оману?
Тоді не довіряйте лише тегам, самі порівняйте список авторизацій і права контрактів, щоб хоча б мати уявлення.

Мої звички: новий протокол спершу з малими сумами, обмеженими дозволами, коли бачу необмежені дозволи — хочеться їх зняти, навіть якщо це незручно.
Почнемо так.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено