Останнім часом, дивлячись на проекти, які просто кидають посилання на GitHub + звіт про аудит і кажуть «дуже безпечно», я навпаки починаю нервувати… Новачкам справді важливо перевірити довіру, я вважаю, що не варто спершу зосереджуватись на тому, наскільки гарний код, а спершу подивитись «хто може його змінити»: чи є багатопідпис, кілька ключів, поріг кількості/скільки, чи розподілені підписанти (не всі одні й ті ж члени команди), чи є таймлок, щоб був час на реакцію. Також не варто дивитись лише на логотип у обкладинці аудиту, потрібно перегорнути кілька сторінок і подивитись, чи виправлені високоризикові проблеми, чи це «підтверджено» або «ми не згодні», а також чи версія аудиту відповідає поточному розгортанню. Те саме і з GitHub: чи є сліди рев’ю важливих змін, чи коміти не виглядають як раптовий великий пакет… Звісно, все це лише зменшує ймовірність, але коли ринок рухається разом з індексом долара, то я більше схильний вважати свої позиції «можуть бути оновлені або вимкнені в будь-який момент», тому так.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено