私は今、「信頼できるかどうか」プロジェクトを見ています。


最初は信じず、ただ自分がもう10分を費やす価値があるかどうかだけを見る…
要するに、GitHubは態度の点数のようなものです:更新頻度は普通、コミットは「雑な修正」ではなく、重要な変更には誰かがレビューしている、少なくとも一時的に貼り付けたものではない。
監査報告も神格化しないで、まず結論と範囲を確認します。特に「監査されていない部分」や既知のリスクについて人間の言葉で書かれているかどうか。
次に、その修正記録がバージョンに合っているかどうかを見ます。そうでなければ古い報告を貼り付けているだけです。

マルチシグのアップグレードについては、より気にしています:
署名者が分散しているか、閾値は十分か、タイムロック(みんなに反応時間を与えるタイプ)があるか、緊急権限をワンクリックでロジック変更できるか。
最近クロスチェーンブリッジでまた問題が起きたり、オラクルが不調になったりして、「確認待ち」になっていますが、実際には臆病になっているわけではありません。
教えられたからです:異常なデータやマルチシグだけで資産の生死を決めてはいけないと。
私自身は一つだけ、レバレッジを解消できるなら最初に解消します。
本当に参加するなら、退出できる姿勢をできるだけ持つようにします。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン