Tôi bây giờ đánh giá một dự án "có thể tin được" dựa trên việc nó có rõ ràng về quyền nâng cấp hay không… không phải nói có kiểm toán là ổn, nhưng ít nhất đừng giấu giếm. Người mới thật sự muốn xem GitHub/ báo cáo kiểm toán thì tôi nghĩ chỉ cần chú ý hai điểm: một là cập nhật gần đây có bình thường không (đừng một năm không động đậy rồi nói mình rất năng động), hai là trong kiểm toán có đề cập đến các lỗ hổng rủi ro cao có ghi rõ sửa chữa không, nếu không thì là "đã xem qua nhưng không sửa".



Còn về nâng cấp đa chữ ký, đừng chỉ nhìn số người ký, nói thẳng ra là phải xem ai có thể thay đổi logic, có có khóa thời gian (timelock), có có công tắc khẩn cấp và quy trình xử lý khi xảy ra sự cố không. Gần đây ví phần cứng đều hết hàng, các liên kết lừa đảo thì nhiều đến mức phi lý… Mọi người ý thức về an toàn đã nâng cao, nhưng cái hố “quyền truy cập một lần là mất hết” trên chuỗi thật sự không thể tránh khỏi chỉ bằng cách cẩn thận hơn với liên kết. Chậm lại để kiểm tra rõ ràng, dù sao tôi thà bỏ lỡ còn hơn gặp rắc rối.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim