最近看项目我就三件套:GitHub、审计、升级多签。GitHub别光看星星和commit数,先翻下 release/升级记录有没有解释“为啥改、谁review”,再看看 issue 里有人提漏洞是不是被敷衍关掉。审计报告也别被logo唬住,重点找「范围」和「已知风险/未修复项」,有的写得很客气,其实就是“我们没看这个”。多签这块更直白:几个人、是不是公开身份、有没有 timelock、能不能一键升级;说白了能半夜改逻辑的,再多链上数据标签也救不了,最近那些工具被吐槽滞后/可误导我是真信。反正我投票就看:出事谁负责、能不能刹车、钱往哪流。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论