Останнім часом я дивлюся на проекти за трьома пунктами: GitHub, аудит, оновлення мульти-підпису. Не просто дивіться на зірки і кількість комітів на GitHub, спершу перегляньте релізи/журнал оновлень, чи є там пояснення «чому зміни, хто рецензував», потім подивіться, чи хтось повідомляв про вразливості в issue і чи їх закрили зневажливо. Також не ведіться на логотипи в аудиторських звітах, зосередьтеся на «обсязі» та «відомих ризиках/незакритих питаннях», деякі пишуть дуже ввічливо, але насправді це означає «ми цього не дивилися». Що стосується мульти-підпису, тут все просто: скільки людей, чи публічні їх особи, чи є таймлок, чи можна оновити одним натисканням; коротше кажучи, якщо можна змінювати логіку посеред ночі, то навіть додаткові ланцюги з даними не допоможуть, останнім часом ті інструменти критикують за затримки/можливу дезінформацію, я їм довіряю. В будь-якому разі, я голосую, дивлячись на: хто відповідальний у разі проблем, чи можна зупинити, куди йдуть гроші.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено