Останнім часом проектні команди знову публікують GitHub та викладають аудиторські звіти, а ще й оновлення роблять у вигляді мультипідпису, якщо новачок хоче визначити, чи є проект "надійним", я вважаю, що спершу не слід піддаватися яскравим візуальним ефектам. GitHub не визначає надійність за кількістю зірок, по суті, важливо, чи оновлення є послідовними, чи є чіткий запис змін, і головне — чи оновлення співпадає з діями в ланцюгу, не слід казати "безпечне оновлення", а потім тихо змінювати адресу контракту. Аудиторські звіти не варто просто знімати скріншоти з висновками, потрібно поглянути на список проблем: чи справді виправили високоризикові вразливості, чи це просто гра слів типу "прийнято відомі ризики" (дуже просунута форма самозаспокоєння). Мультипідписи — це не чарівний щит, хто підписує, які вимоги, чи є тайм-лок, принаймні можна зрозуміти, чи проектна команда боїться зламу, чи боїться, що ви щось помітите. Останнім часом знову обговорюють очікування зниження ставок, індекс долара та ризикові активи зростають і падають разом, я особисто не дуже вірю у те, що "макроекономічний сприятливий фон" робить все безпечним, чим більше емоцій, тим легше ігнорувати ці деталі… спершу потрібно зробити ревізію.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено