刚差点把自己吓死,手滑复制错地址,一个转账差点打水漂。还好最后卡住了,虚惊一场。但这事儿让我突然想聊聊GitHub、审计报告跟升级多签这些东西——小白到底怎么看“可信度”?



说实话,那些代码仓库我基本看不懂,GitHub上星星多也不代表安全。我现在的笨办法就是:先看项目方有没有把审计报告挂出来,但别光看封面,要翻到“风险披露”那段,看他们是不是自己承认有啥问题。然后就是升级多签,如果项目方自己握着几个钱包就能改合约,那再好的审计也白搭。

最近老看到“社交挖矿”“粉丝代币”这些词,一股子注意力即挖矿的味儿。但说实话,很多项目为了吸引眼球,链上治理跟闹着玩似的,升级多签分分钟就改了规则。这种“可信度”啊,还不如去研究一下他们GitHub上最近三个月有没有人干活。

反正我现在的经验是:别信白皮书,别信KOL,随便翻翻仓库更新时间跟多签签名人数,就能筛掉一大半空气。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论
  • 置顶