Gần đây tôi xem các dự án, đã không còn dám chỉ nghe trong nhóm nói “đã qua kiểm toán là ổn”, nói trắng ra thì tôi cũng không hiểu rõ chi tiết trong báo cáo kiểm toán, nhưng sẽ xem trước kết luận + phạm vi: rốt cuộc đã kiểm tra những gì, những gì chưa kiểm tra, có “rủi ro đã biết rồi mới đưa lên” hay không. Sau đó đi xem trên GitHub về tần suất cập nhật và quy mô thay đổi, đột nhiên có nhiều thay đổi lớn mà không giải thích khiến tôi cảm thấy lo lắng trong lòng.



Nâng cấp đa chữ ký cũng rất quan trọng, người ký tên không nhất định có thể kiểm tra hết, nhưng ít nhất xem tiêu chuẩn và độ phân tán, đừng để chỉ một hai người có thể trực tiếp thay đổi logic… Cầu nối xuyên chuỗi bị trộm, nhiều khi là do “quyền hạn quá tập trung + thay đổi quá nhanh”. Sau lần giá bất thường của oracle, mọi người đều đang “chờ xác nhận”, tôi bây giờ cũng vậy: thấy có cập nhật lớn thì chờ hai ngày, xem có rollback hoặc cộng đồng chất vấn hay không.

Tôi vẫn tin rằng, những đội nhóm thực sự muốn làm lâu dài, thì phần minh bạch này không thể che giấu được.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim