Gần đây luôn nhắc nhở bản thân một chữ: Dừng lại.


Dừng quét các câu chuyện, dừng theo đuổi các xu hướng nóng, đặc biệt là hiện tại các mô-đun hóa, tầng DA nói về các nhà phát triển khá hào hứng, người dùng phổ thông hầu như đều mơ hồ… Tôi cũng vậy, nên càng phải dừng lại để xem “độ tin cậy” thực sự đặt ở đâu.

Tôi xem dự án trước tiên qua GitHub, không cần hiểu rõ mã nguồn, ít nhất xem tần suất gửi commit, các đóng góp chính có phải chỉ một hai người, issue/PR có ai phản hồi không; toàn là dự án rỗng hoặc lâu không hoạt động, tôi sẽ dừng lại trước.
Báo cáo kiểm toán cũng đừng chỉ nhìn chữ “đã kiểm toán”, trọng tâm là danh sách các vấn đề có nguy cơ cao, có có thể tái hiện bước, nhóm có sửa chưa, bên kiểm toán có rõ ràng nói phạm vi không (nhiều chỉ kiểm tra một phần nhỏ).
Nâng cấp multi-signature còn quan trọng hơn: vài chiếc chìa khóa, ngưỡng ký bao nhiêu, người ký có độc lập không, có timelock (trì hoãn hiệu lực) không, không có trì hoãn thì quyền nâng cấp rõ ràng là “có thể thay đổi quy tắc bất cứ lúc nào”.
Dù sao tôi thà bỏ lỡ còn hơn dẫm vào những cái bẫy ngoài lệch giá này.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim