我给自己立了个死规矩:别光看项目方嘴上说“安全”“已审计”,先去翻 GitHub 和审计报告里最无聊的那几页。GitHub我不装懂代码,主要看更新是不是一直有人在修、issue 里有没有长期没人管的坑;审计报告就盯两件事:高危到底改没改、审计范围是不是只扫了边边角角。升级多签也一样,说白了就是“谁能动钱/动合约”,签名人是不是独立、门槛是不是合理,有没有 timelock 这种缓冲。最近那条主流公链要升级停机,大家都在猜会不会迁移,我反而更在意:这种节点级别的波动来了,项目的权限和应急机制会不会顺手就被“临时加速”改掉…反正我宁愿错过,也不想靠用爱发电式的信任。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论