Минулої ночі, переглядаючи матеріали проекту, я трохи налякався… Майже вирішив зайти в позицію через те, що “у чаті всі кажуть, що надійно”, але коли відкрив GitHub, побачив, що основний контракт не рухався півроку, а останні коміти — це переважно зміни README;


Звіт про аудит є, але сторінка з висновками виглядає досить гарно, а кілька пунктів із середнім і високим ризиком, які згадуються у деталях, раптом позначені як “прийняти ризик/обговоримо пізніше”.
Ще важливіше — це права на оновлення: хто підписує, яка кількість підписів, чи є таймлок (щось на кшталт буферного часу), — все це не прописано чітко, тому я зараз ставлю червоний світло.
Говорячи просто, новачкам, які хочуть побачити “надійність”, краще не зосереджуватися лише на “пройшов аудит”, а більше дивитися на історію оновлень, структуру прав і чи оновлювався аудит разом із версією.
Останнім часом через екстремальні ставки всі сперечаються, чи повертати інфляцію або продовжувати накачувати бульбашку, а я навпаки хочу спершу з’ясувати ці базові речі — “хто може змінювати код”…
Поки так, можна і повільніше.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено