Trước đây tôi thật sự nghĩ rằng “Cập nhật GitHub rất đều đặn + phát hành báo cáo kiểm toán = ổn rồi”, thấy nâng cấp đa chữ ký còn yên tâm hơn, nghĩ rằng có người kiểm soát. Giờ mới hiểu rằng những thứ này nhiều nhất chỉ là “dấu vết có thể kiểm tra được”, không phải là bùa hộ mệnh: GitHub phải xem có phải logic cốt lõi thực sự nằm ở đó, có giải thích các thay đổi hay không; báo cáo kiểm toán phải xem kết luận và phạm vi, những gì chưa kiểm tra, những gì là “rủi ro đã biết để đó”; đa chữ ký cũng đừng chỉ nhìn số người, tốt nhất là xem ai là người ký, ngưỡng là bao nhiêu, có trễ/thời gian thông báo không, nếu không khi nâng quyền, thay đổi quy tắc nhanh hơn tôi chỉnh sửa phí bản quyền NFT… Gần đây mọi người lại đang xem xét việc mở khóa staking, lịch mở khóa token để giảm áp lực, tôi giờ lại hay xem xét đường đi nâng cấp của dự án và giới hạn quyền, ít nhất trong lòng có số liệu, cứ vậy đã.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim