Останнім часом я дивлюся проєкти і вже не так боюся просто почути в чаті: «Аудит пройдено — все стабільно», чесно кажучи, я не розумію деталей аудиторського звіту, але спершу дивлюся висновки і охоплення: що саме перевірили, що не перевірили, чи є «відомі ризики, що вже запустили». Потім дивлюся на оновлення на GitHub — частоту і обсяг змін, і раптом багато великих змін без пояснень — у мене починає серце битися швидше.



Мультипідписання також дуже важливе, хто підписує — не завжди можна повністю перевірити, але принаймні дивлюся на поріг входу і розподіл, щоб не було так, що один або два людини можуть одразу змінити логіку… У випадку з крадіжкою міжланцюгового мосту — часто це через «занадто централізовані права + швидкі зміни». Після аномальної ціни у оракулі всі чекали підтвердження, і я тепер теж: перед великими оновленнями чекаю пару днів, щоб побачити, чи буде відкат або запитання від спільноти.

Я все ще вірю, що справжні команди, які прагнуть довгостроково працювати, не зможуть приховати прозорість.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено