Gần đây thấy mọi người ngày nào cũng chăm chú vào lịch trình mở khóa token, mở khóa staking và những “lo lắng về áp lực bán tháo”, tôi lại lo ngại hơn một loại mở khóa khác: quyền nâng cấp hợp đồng. Người mới muốn xem “độ tin cậy” đừng chỉ nhìn vào số sao và số lần gửi đóng góp trên GitHub, hãy nhìn sơ qua: báo cáo kiểm toán có rõ ràng phạm vi (kiểm tra những gì, không kiểm tra những gì), có ghi nhận các vấn đề đã được sửa chưa; rồi xem việc nâng cấp có đa chữ ký không, ai là người ký, yêu cầu mức độ như thế nào, có khóa thời gian không. Cái nguy hiểm nhất là kiểu “kiểm toán qua rồi = an toàn” ảo tưởng, tôi cứ nghĩ có kiểm toán là yên tâm, kết quả mở báo cáo ra: chỉ kiểm tra một thư viện nào đó, logic cốt lõi hoàn toàn không được bao phủ… Nói thẳng ra, những thứ có thể nâng cấp chỉ cần một cú nhấn, dù báo cáo đẹp đẽ thế nào cũng chỉ để tham khảo. Còn nữa, đừng quên kiểm tra quyền hạn, quên tắt quyền là tự sát từ từ.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim