Gần đây xem dự án “đáng tin cậy hay không đáng tin cậy”, tôi lại bắt đầu xem GitHub và báo cáo kiểm toán, không phải là giả vờ hiểu biết… chỉ là muốn xem liệu họ có mở rộng cấu trúc để bạn xem không. Trong GitHub ít nhất phải có cam kết liên tục, issue có người phản hồi, ghi rõ các bản cập nhật; báo cáo kiểm toán đừng chỉ xem bìa ai ký, còn muốn xem các lỗ hổng nguy hiểm được sửa như thế nào, có kiểm tra lại không, và những “rủi ro đã biết” đó cuối cùng có phải chỉ là qua loa không.



Còn một điều tôi rất coi trọng: nâng cấp đa chữ ký. Người ký có thể không quen biết, nhưng ngưỡng ký bao nhiêu, có khóa thời gian hay không, quyền tạm dừng khẩn cấp nằm trong tay ai, những thông tin cơ bản này có thể minh bạch không. Gần đây các giao dịch chuyển khoản lớn trên chuỗi, các ví nóng lạnh của sàn giao dịch một động thái liền bị giải thích thành “tiền thông minh”, nói trắng ra tôi hơi mệt mỏi với kiểu suy diễn quá mức này… Tôi thà dành thêm mười phút để xem cấu trúc quyền hạn, ít nhất trong lòng có chút tự tin. Dù sao tôi bây giờ thấy “sắp nâng cấp” nhưng không có chi tiết gì, thì cứ tránh xa trước đã.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim