Прокручуючи документи протоколу на шляху на роботу, я помітив, що багато хто питає: «Активність на GitHub = безпека?» Зараз я схиляюся до сприйняття цього як одного з аспектів: чи послідовно робляться коміти, чи це просто купа роботів, що змінюють readme; чи є тестування ключової логіки, чи хтось серйозно піднімає питання про баги у issue, як розробники реагують… Це більш надійно, ніж просто «кількість зірок».



Звіт аудиту також не слід вважати беззаперечною гарантією. Зазвичай я спершу дивлюся у висновки — «виправлено/не виправлено/прийнято ризик», потім дивлюся на обсяг: які контракти були перевірені, чи це лише певна версія, чи враховано оновлення. Найлегше ігнорувати — це оновлення мультипідпису: хто приймає рішення, скільки ключів потрібно, чи є таймлок (щонайменше, щоб був час на реакцію). Кажучи просто, можливість оновлення означає, що ризик «людини» ніколи не зникає.

Останнім часом, коли з’являються новини про посилення або послаблення регулювання, очікування щодо входу/виходу з коштів стають особливо чутливими… У цей момент я більше звертаю увагу на те, чи розподілені учасники мультипідпису, чи є прозорі записи змін, інакше, навіть якщо ланцюг виглядає ідеально, на емоціях поза ланцюгом, коли всі починають панікувати, ситуація може виглядати дуже погано. В будь-якому разі, я сам віддаю перевагу повільнішому підходу, обмінюючися впевненістю, яку можна зрозуміти, на спокій.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено