Я зараз дивлюся проект «Достовірний чи ні», спочатку не зважаючи на гарну історію, спершу відкриваю GitHub: не дивлюся на зірки, а на те, чи є останні постійні комміти, чи їх пишуть одна й та сама команда, чи є в issue справжні повідомлення про баги і чи хтось відповідає. Потім не слід вважати аудиторський звіт оберегом, важливо дивитися на «що виявили», «як виправили», «чи був повторний аудит». Купа низькоризикових не означає безпеку, найстрашніше — це коли ключова логіка не покрита.



Мультипідпис або підвищення рівня безпеки більш реалістичні: хто має права, яка порогова кількість підписів, чи є таймлок (щоб дати всім час на реакцію). Кажучи просто, коли в іграх на блокчейні з інфляцією + студією + спіральним падінням цін, найчастіше не поганий код, а люди, які у паніці змінюють правила. В будь-якому разі я б надавав перевагу повільнішому підходу, ніж довіряти життя мультипідпису, який може будь-коли вдарити ножем.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено