Tôi đã đặt ra quy tắc bất di bất dịch cho bản thân: đừng chỉ nghe dự án nói “an toàn” “đã được kiểm toán”, trước tiên hãy xem qua vài trang nhàm chán nhất trong GitHub và báo cáo kiểm toán. Tôi không giả vờ hiểu mã trong GitHub, chủ yếu xem có ai đang cập nhật liên tục không, có những lỗ hổng lâu dài không ai quản lý trong phần issue; còn báo cáo kiểm toán thì tập trung vào hai việc: có sửa đổi các lỗ hổng nguy hiểm hay không, phạm vi kiểm toán có chỉ quét các góc cạnh không quan trọng không. Nâng cấp multi-sign cũng vậy, nói rõ là “ai có thể thao túng tiền / hợp đồng”, người ký có độc lập không, ngưỡng an toàn có hợp lý không, có có tính năng khóa thời gian (timelock) để tạo khoảng trống không. Gần đây, chuỗi chính thống đang nâng cấp và tạm dừng hoạt động, mọi người đều đoán xem có chuyển đổi hay không, tôi lại quan tâm hơn: khi những biến động cấp node này xảy ra, quyền hạn của dự án và cơ chế ứng phó có bị “tăng tốc tạm thời” sửa đổi dễ dàng không… Dù sao tôi thà bỏ lỡ còn hơn dựa vào niềm tin kiểu “dùng tình yêu để phát điện”.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim