我覺得很多小白看“可信度”就盯著審計logo,其實不太夠。GitHub 先翻 commits:是不是長期有人維護、issue 有沒有人回、關鍵改動是不是突然一坨大提交…我會順手把合約地址和 repo tag 對一下,至少別出現“鏈上是 v1.2,你看的代碼是 v1.0”這種尷尬。



審計報告也別只看結論頁,往下找:範圍有沒有覆蓋升級合約/路由/權限,發現的問題是“已修復”還是“接受風險”,修復有沒有對應的 commit。還有升級多簽,重點不是幾/幾好看,而是簽名人是誰、能不能換人、有没有 timelock,權限開太大那種,說白了就是隨時能改規則。

最近模塊化、DA 層喊得很熱,開發者嗨,用戶一臉懵…我反正就按上面這套土辦法先篩一遍,至少別被“敘事”帶著走。別問內幕,問就是復現。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆