Ще не встиг злякатися до смерті: ненароком зсунув палець і скопіював не ту адресу — переказ мало не пропав. Добре, що врешті все зависло, без паніки. Але ця історія змусила мене раптом поговорити про GitHub, звіти з аудиту й оновлення через мультисиг — тож як новачкові дивитися на “достовірність”?



Чесно кажучи, ті репозиторії з кодом я майже не розумію, і те, що на GitHub багато зірочок, не означає безпеку. Моя тупувата перевірка така: спочатку дивлюся, чи проєкт опублікував звіт про аудит, але не тільки на обкладинку — треба дійти до розділу “розкриття ризиків” і подивитися, чи самі вони визнають, що є якісь проблеми. А ще — оновлення мультисигів: якщо проєкт сам тримає кілька гаманців і може змінювати контракт, то який би не був хороший аудит — все одно марно.

Останнім часом постійно бачу “social mining”, “fan tokens” — аж пахне увагою, яку ніби копають. Але по правді, багато проєктів заради уваги виносять на онлайн-утримання ончейн-управління, як для розваги: оновлення через мультисигі змінює правила за хвилини. Ця “достовірність” — ще не те; краще дослідити, чи на їхньому GitHub за останні три місяці хтось реально працював.

Зрештою мій досвід такий: не вір білому паперу, не вір KOL, а просто глянь оновлення в репозиторії та кількість підписів у мультисигу — і ти зможеш відсіяти більшість “повітря”.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено