Нещодавно я дивився проект «Достовірність», але спершу я переглядаю GitHub і аудиторські звіти, не щоб здаватися розумним… а щоб побачити, чи відкрили вони структуру для огляду. У GitHub має бути принаймні постійне оновлення, щоб хтось відповів на issue, а записи про оновлення чітко описані; у аудиторському звіті не лише дивитись на обкладинку і підпис, а й цікавитись, як виправляють високоризикові вразливості, чи проводиться повторна перевірка, і чи справді «відомі ризики» — це просто швидкий коментар.



Ще один момент, який я сам дуже ціную: мультипідписання для оновлень. Хто підписує — можливо, я не знаю, але важливо, яка кількість підписів потрібно, чи є таймлок, хто має право на екстрене призупинення — чи ці базові дані прозорі. Останнім часом великі перекази в мережі, рухи холодних і гарячих гаманців бірж одразу ж інтерпретуються як «розумні гроші», але чесно кажучи, мені трохи набридло цю надмірну домисловість… я краще витрачу десять хвилин, щоб подивитися на структуру прав доступу, принаймні матиму ясність. В будь-якому разі, якщо я бачу «швидке оновлення», але без деталей — я триматимуся подалі.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено