Tôi bây giờ đang xem xét "độ tin cậy" của giao thức mới, chưa xem TVL (dù tăng tôi cũng kêu là ảo), trước tiên xem GitHub: không phải là xem nó có hoành tráng thế nào, mà là xem có ai thao tác lâu dài không, trong issue có ai tranh luận nghiêm túc không, những thay đổi có phải là kiểu "chỉnh hai dòng rồi thay đổi quyền" kiểu âm mưu hay không… xem mà tôi toát mồ hôi lạnh.



Báo cáo kiểm toán cũng đừng thần thánh hóa, nói thẳng ra tôi chỉ chú ý ba điểm: phạm vi có rõ ràng không, có sửa các rủi ro đã biết không, sau kiểm toán có nâng cấp lớn mà không kiểm tra lại không. Quan trọng nhất vẫn là nâng cấp multi-sign: mấy người, có cùng công ty không, có khóa thời gian không, đừng để cuối cùng bạn nghĩ là DeFi, thực ra là trò chơi "quản trị viên có thể thay đổi địa chỉ ví của tôi bất cứ lúc nào".

Gần đây ví phần cứng đều hết hàng, các liên kết lừa đảo tràn lan, mọi người đột nhiên bắt đầu nói về an toàn tôi cũng khá không quen… Tôi thì chính là vậy: liên kết đều nhập thủ công, xem kỹ các cửa sổ ký tên. Những kiểu "chỉ cần nhấn một cái là nhận" thì bỏ đi, thật sự muốn nhận thì tôi cũng phải xem GitHub có ai đang tranh luận nghiêm túc không. Cái mồ hôi lạnh nói trước đó, cuối cùng vẫn phải dựa vào nó.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim