Trong lúc đi làm, lướt tài liệu về giao thức, phát hiện nhiều người hỏi “Hoạt động trên GitHub = an toàn không?”


Hiện tại tôi còn thiên về xem nó như một mặt: xem commit có liên tục không, có phải toàn robot chỉnh readme không;
Logic then chốt có kiểm thử không, có ai trong issue đề xuất bug nghiêm túc không, nhà phát triển phản hồi thế nào…
Những điều này còn đáng tin cậy hơn “bao nhiêu sao” nhiều.

Báo cáo kiểm toán cũng đừng xem như tấm thẻ miễn tử, tôi thường xem trước trong kết luận “Đã sửa/Chưa sửa/Chấp nhận rủi ro”, rồi mới xem phạm vi:
Kiểm tra những hợp đồng nào, có phải chỉ kiểm tra một phiên bản nào đó không, sau nâng cấp còn tính là đã kiểm tra không.
Điều dễ bị bỏ qua nhất là nâng cấp multi-sign: ai có quyền quyết định, các chìa khóa có đủ để mở khóa không, có có timelock không (ít nhất cho bạn một khoảng thời gian phản ứng).
Nói ngắn gọn, khả năng nâng cấp đồng nghĩa với rủi ro của “con người” luôn tồn tại.

Gần đây, khi có tin tức về việc thắt chặt hoặc nới lỏng quy định về tuân thủ, kỳ vọng về rút/rút tiền trở nên cực kỳ nhạy cảm…
Lúc này tôi lại càng quan tâm xem các thành viên multi-sign có phân tán không, có ghi nhận rõ ràng các thay đổi không,
nếu không, dù chuỗi có đẹp đến đâu, cảm xúc trên chuỗi căng thẳng, mọi người cùng đẩy nhau sẽ rất khó coi.
Dù sao tôi vẫn thích chậm một chút, dùng độ tin cậy mà tôi hiểu được để đổi lấy sự yên tâm.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim