Я відчуваю, що багато новачків, дивлячись на «надійність», зосереджуються лише на логотипі аудиту, але цього недостатньо. Спершу перегляньте коміти на GitHub: чи довго їх підтримують, чи є відповіді на issue, чи є раптові великі зміни у ключових модифікаціях… Я заодно порівняю адресу контракту та тег репозиторію, щоб уникнути ситуації, коли «мережа — v1.2, а ви дивитесь код v1.0» — це ніяково.



Не обмежуйтеся лише сторінкою з висновками аудиту, шукайте нижче: чи охоплює область оновлення контрактів/маршрутизаторів/прав доступу, чи виявлені проблеми вже «виправлені» або «прийняті ризики», чи є відповідний коміт для виправлення. Також зверніть увагу на оновлення мультипідпису, головне не кількість підписантів, а хто вони, чи можна їх змінити, чи є таймлок, чи занадто широкі права — по суті, чи можна в будь-який момент змінити правила.

Останнім часом дуже популярні модульність і рівень DA, розробники радіють, а користувачі — здивовані… Я все одно спершу пропускаю через цей простий метод, щоб не потрапити під «оповідь». Не запитуйте про закулісне, просто відтворюйте ситуацію.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено