最近看項目我就三件套:GitHub、審計、升級多簽。GitHub別光看星星和commit數,先翻下 release/升級記錄有沒有解釋“為啥改、誰review”,再看看 issue 裡有人提漏洞是不是被敷衍關掉。審計報告也別被logo唬住,重點找「範圍」和「已知風險/未修復項」,有的寫得很客氣,其實就是“我們沒看這個”。多簽這塊更直白:幾個人、是不是公開身份、有没有 timelock、能不能一鍵升級;說白了能半夜改邏輯的,再多鏈上數據標籤也救不了,最近那些工具被吐槽滯後/可誤導我是真信。反正我投票就看:出事誰負責、能不能刹車、錢往哪流。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆