Gần đây lại có một đống dự án L1/L2 mới kích hoạt khuyến khích kéo TVL, trong nhóm các anh em một bên đẩy mạnh một bên chửi “đào bán”, tôi lại quan tâm hơn: dự án này cuối cùng ai là người quyết định, xảy ra chuyện ai sẽ gánh trách nhiệm.



Người mới muốn xem “độ tin cậy”, tôi nghĩ trước tiên đừng chỉ nhìn vào số sao trên GitHub. Chú trọng xem: hợp đồng chính có thể nâng cấp không? Nếu có, quyền nâng cấp nằm trong tay ai, nhiều chìa khóa hơn, mức độ khó/độ phức tạp ra sao, người ký có phải là cùng một nhóm người đổi tên giả không. Báo cáo kiểm toán cũng đừng chỉ nhìn “đã qua”, lật trang phân loại rủi ro, đặc biệt là những phần như “quyền tập trung”, “có thể tái nhập/đăng ký lại”, “tạm dừng khẩn cấp”, nhiều thứ không phải là lỗ hổng, mà là “lựa chọn thiết kế”, nói rõ hơn là sau này có thể thay đổi quy tắc chỉ bằng một cú nhấn.

Cách tôi thường làm là: trước tiên xem địa chỉ admin, proxy, timelock, multisig, có thể theo dõi trên chain rồi mới bàn về tương tác; không khớp thì bỏ qua, ít kiếm hơn cũng ngủ ngon hơn.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim