Щойно бачив, як хтось запитував, на що дивитися в репозиторії GitHub проєкту, і як за цим розуміти, чи є звіт про аудит «накруткою». Насправді це доволі просто — якщо в аудиті немає багатосигнатурного підтвердження з централізованим оновленням, то по суті це майже рівнозначно «порожньому» підпису.



Кажучи прямо: перед тим як читати звіт про аудит, я обов’язково спершу перевіряю поріг для мультисигу та чи є учасники відкритими й прозорими. Якщо повноваження на оновлення є в руках 1/1 або тільки двох адрес, це лише зміна пози для того самого «розкручування» й відбирання коштів. У GitHub варто подивитися час останнього commit і частоту оновлень: якщо там «мертва вода», то з таким краще не мати справи.

Останнім часом купа тестових мереж, заохочення та очікування балів летять у всі сторони — усі гадатимуть, чи буде випуск токенів під час запуску основної мережі. Насправді, порівняно з цим, мене більше хвилює, чи є в мультисигнатурі для оновлень звичайні користувачі або представники галузевих організацій. Є — принаймні під час роботи хтось закликатиме голосно.

«Я найбільше боюся пропустити» — насправді це не можливість, а те, що перед втечею ніхто не попередить мене.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено