Gần đây khi xem dự án tôi lại ưu tiên xem GitHub và báo cáo kiểm toán, không phải là giả vờ hiểu biết, mà là muốn nắm rõ « họ đã chỉnh sửa mã như thế nào ». GitHub xem gì? Tần suất cập nhật đừng quá ít, có giải thích các thay đổi quan trọng không, có ai đề cập vấn đề an toàn trong issue rồi được phản hồi nghiêm túc không. Báo cáo kiểm toán cũng đừng chỉ xem bìa logo, trực tiếp tìm kiếm “critical/high”, rồi xem có sửa hay không, sửa như thế nào, những cái không làm gì thì tôi để sang một bên. Nâng cấp multi-signature cũng rất quan trọng, nói rõ ra là ai có thể điều khiển bánh lái của giao thức: có mấy người ký, người ký có phân tán không, có timelock không (để bạn có thời gian phản ứng), những điều này còn quan trọng hơn “cộng đồng sôi động”.



Gần đây các ví phần cứng đều hết hàng, các liên kết lừa đảo đầy rẫy, khiến tôi bây giờ thấy airdrop/whitelist là tự nhiên lùi bước… Dù sao cũng phải kiểm tra địa chỉ hai lần, đừng ngại phiền.

Tôi tin dữ liệu hơn chút, trực giác dễ bị ảnh hưởng bởi không khí, dữ liệu ít nhất có thể giúp tôi xem lại mình đã sai chỗ nào. Thế đã xong.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim