最近硬件钱包都断货了,钓鱼链接又满天飞,反而让我更想聊点“慢”的:GitHub、审计报告、升级多签这些,小白到底咋看可信度。



我自己就盯三件事:GitHub是不是长期有人维护、改动是不是集中在少数几个人手里;审计报告别只看封面logo,翻到“已知风险/未修复项”那页,看团队有没有后续回应;升级多签看门槛和签名人分散不分散,说白了就是“改代码要不要一群人点头”。(别光看KOL转发的那张图啊)

安全这块真别省时间,宁可少点几笔,也别被一条链接一锅端,先这样。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论