Я встановив для себе суворе правило: не просто вірити на слово проектним командам, що кажуть «безпека» «пройшли аудит», спершу переглянути найнудніші сторінки GitHub та звітів про аудит.


На GitHub я не претендую на знання коду, головне — подивитися, чи оновлюється проект, чи є проблеми, які довго ігнорують у issue;
Звіт про аудит дивлюся на дві речі: чи змінилися високоризикові вразливості, і чи охоплював аудит лише поверхневі частини.
Оновлення мультипідпису — теж саме, по суті, «хто може рухати гроші/контракти», чи підписанти незалежні, чи є розумні пороги, чи є таймлоки для буферу.
Останнім часом основна публічна ланцюг планує оновлення з зупинкою, всі гадали, чи буде міграція, а мене більше цікавить: коли така вузлова зміна станеться, чи не будуть права проекту та аварійні механізми «тимчасово прискорені» і змінені…
В будь-якому разі я краще пропущу цю можливість, ніж покладатися на довіру, що базується на любові до майнінгу.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено