Vừa suýt tự làm mình sợ chết khiếp: lỡ tay copy nhầm địa chỉ, một lần chuyển tiền suýt nữa là “đổ sông đổ biển”. May là cuối cùng nó bị kẹt lại, chỉ là hù doạ. Nhưng sự việc này khiến tôi đột nhiên muốn bàn về GitHub, báo cáo kiểm toán và việc nâng cấp đa chữ ký—người mới rốt cuộc nên nhìn “độ tin cậy” như thế nào?



Thật lòng mà nói, mấy kho mã đó tôi gần như không hiểu nổi. Trên GitHub sao có nhiều sao cũng không có nghĩa là an toàn. Cách ngớ ngẩn của tôi là: trước tiên xem bên dự án có công khai báo cáo kiểm toán không, nhưng đừng chỉ nhìn trang bìa—hãy lật tới phần “Rủi ro được tiết lộ”, xem họ có tự thừa nhận có vấn đề gì không. Rồi thêm nữa là nâng cấp đa chữ ký: nếu bên dự án tự đang nắm giữ vài ví và có thể tự đổi hợp đồng, thì dù kiểm toán tốt đến đâu cũng vô nghĩa.

Gần đây tôi cứ thấy “đào bẩn qua mạng xã hội”, “token cho fan” và các cụm từ kiểu vậy—nghe như mùi “đánh vào sự chú ý để đào”. Nhưng nói thật, nhiều dự án làm cho vui để thu hút ánh nhìn: quản trị on-chain thì như trò đùa, và chỉ cần nâng cấp đa chữ ký là có thể đổi luật trong tích tắc. Độ “tin cậy” kiểu đó còn chẳng bằng việc nghiên cứu xem trên GitHub của họ trong 3 tháng gần đây có ai thật sự làm việc hay không.

Tóm lại, kinh nghiệm hiện tại của tôi là: đừng tin whitepaper, đừng tin KOL. Cứ lật qua thời điểm cập nhật repo và số lượng chữ ký đa chữ ký là có thể loại được phần lớn “không khí”.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim