私は今、「信頼できるかどうか」プロジェクトを見ています。
最初は信じず、ただ自分がもう10分を費やす価値があるかどうかだけを見る…
要するに、GitHubは態度の点数のようなものです:更新頻度は普通、コミットは「雑な修正」ではなく、重要な変更には誰かがレビューしている、少なくとも一時的に貼り付けたものではない。
監査報告も神格化しないで、まず結論と範囲を確認します。特に「監査されていない部分」や既知のリスクについて人間の言葉で書かれているかどうか。
次に、その修正記録がバージョンに合っているかどうかを見ます。そうでなければ古い報告を貼り付けているだけです。
マルチシグのアップグレードについては、より気にしています:
署名者が分散しているか、閾値は十分か、タイムロック(みんなに反応時間を与えるタイプ)があるか、緊急権限をワンクリックでロジック変更できるか。
最近クロスチェーンブリッジでまた問題が起きたり、オラクルが不調になったりして、「確認待ち」になっていますが、実際には臆病になっているわけではありません。
教えられたからです:異常なデータやマルチシグだけで資産の生死を決めてはいけないと。
私自身は一つだけ、レバレッジを解消できるなら最初に解消します。
本当に参加するなら、退出できる姿勢をできるだけ持つようにします。
原文表示