Нещодавно дивлюся проект «Достовірний чи ні», але я спершу переглядаю GitHub і звіти аудиту, не щоб хвалитися знаннями, а щоб зрозуміти, чи серйозно вони виконують роботу. Кажучи прямо, новачкам не обов’язково глибоко вчитуватися у код, багато туторіалів, я зазвичай дивлюся лише ті, що навчають стежити за частотою оновлень, хто подає PR, як відповідають на issue — принаймні можна зрозуміти, чи команда активна.



Звіт аудиту також не слід вважати гарантією безпеки, важливо звернути увагу на три речі: чи чітко вказані ризики, чи є порівняння «виправлено/не виправлено», і чи аудиторська компанія просто ставить печатку і мовчить. Найголовніше — оновлення мульти-підпису: хто підписує, скільки ключів потрібно для зміни правил, чи є таймлок (щоб дати час на реакцію). Інакше сьогодні говоримо про децентралізацію, а завтра один підпис — і все готово, версія оновлена, а ти навіть не встиг зірватися з місця.

До речі, недавно думав про те, що NFT-роялті вже почали сваритися, творці хочуть доходу, ринок — ліквідності… Але якщо контракт можна оновлювати і змінювати розподіл у будь-який час, то вся ця боротьба — даремна. В будь-якому разі, коли я дивлюся проект, спершу цікавлюся «хто може вдарити ножем», і чи попередили мене перед цим. Поки так.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити