Щойно переглянув старі замітки з минулого, побачивши розбір того проєкту 2017 року, який «був проаудитований», а потім зник разом із грошима… Тепер щоразу, коли відкриваю новий проєкт на GitHub, я спершу дивлюся на частоту комітів і якість обговорень в issue, а не лише на кількість зірок. Чесно кажучи, аудиторські звіти зараз теж такі: багато новачків прямо кидаються на ті кілька рядків «критичних вразливостей не виявлено», але саме в основному тексті — умови припущень, охоплення тестами, а також ті місця з «n/a» — це й є справжні страшні історії. Про оновлення multi-sig (мультипідпису) і говорити нічого: у списку підписантів це або кілька добре знайомих KOL, або ж анонімні адреси — різниця надто велика.



Останнім часом ті проєкти, які знову ре-стейкують і діляться безпекою, сильно сваряться, кажуть, що накладання прибутків — це «матрьошка». Я ж думаю, що якщо базові активи самі по собі не прозорі, то скільки б шарів ти не накладав — усе одно це замок у повітрі. Поглянувши навколо, я зрозумів одне: довіра не «набирається» від того, що хтось вигукує «ми це проаудитили», — вона виникає від готовності розкладати для людей на стіл кожен коміт у GitHub, кожну виноску в аудиторському звіті.

Найбільше я боюся не пропустити, насправді, не якийсь шанс «у сто разів», а те, що я сам бачив warning у коді, але все одно вперто переконував себе, що це «подія з малою ймовірністю».
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено