Gần đây, dự án của cầu thường gửi liên kết GitHub, đăng hai bản kiểm toán, rồi nói “đã nâng cấp đa chữ ký”, nhiều người mới yên tâm, nhưng tôi nghĩ vẫn nên xem kỹ vài chi tiết hơn. GitHub không phải chỉ nhìn số sao nhiều hay ít, trước tiên hãy xem có phải người thật đang duy trì không: gần đây có commit nào không, issue có ai trả lời không, logic quan trọng có mở mã nguồn không, đừng chỉ mở frontend rồi coi như xong. Kiểm toán cũng đừng chỉ nhìn vào logo bìa, hãy xem có “đã sửa / chưa sửa” không, và phạm vi có tính đến phần xác thực tin nhắn xuyên chuỗi không. Về việc nâng cấp đa chữ ký, nói thẳng ra là ai có thể thao tác: người ký có phân tán không, có khóa thời gian không, quyền tạm dừng khẩn cấp thuộc về ai… Cái này như bảo hiểm nhưng cũng như mìn, lắp tốt là để dự phòng, lắp kém thì mở cửa hậu. Gần đây mọi người chê trách xác thực viên ăn MEV, sắp xếp không công bằng, tôi lại càng cẩn trọng hơn: quy tắc trên chuỗi đều có thể được “tối ưu hóa”, thì quyền của cầu còn phải để mắt kỹ hơn, chậm hơn ba giây cũng không sao, đừng cược một lần.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim