Я зараз дивлюся проект «Достовірний чи ні», і мені не дуже подобається, що він говорить так гарно, краще спершу подивитися GitHub і аудит.


GitHub не слід дивитися на зірки, головне — чи оновлення послідовні, чи хтось переглядає зміни, чи ключові параметри можна швидко оновити і вони вступають у силу на ланцюгу;
такі, що не оновлювалися півроку, раптом різко змінюють багато ключової логіки, викликає у мене тривогу.
Щодо звіту аудиту, не обов’язково дивитися лише на обкладинку «Пройшов аудит», потрібно переглянути висновки та незавершені пункти: чи виправили високоризикові/середньоризикові проблеми, чи просто написали «приймаємо ризик», по суті залишаючи міну.

Ще щодо оновлення мультипідпису, багато хто ігнорує: скільки людей підписують, яка порогова кількість, чи підписанти розподілені, чи є таймлок (щоб дати ринку час на реакцію),
це важливіше, ніж просто «записати у бачення децентралізації».
Останнім часом всі зосереджені на розблокуванні стейкінгу, календарі розблокування токенів і тривозі,
а я більше боюся, що перед розблокуванням команда швидко оновить права…
Якщо мені давати пораду: не обов’язково читати код, достатньо зрозуміти «хто може змінювати правила, скільки часу потрібно, щоб зміни вступили в силу, чи є записи про зміни»,
щоб менше платити за навчання.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено