Я зараз дивлюся на «надійність» нового протоколу, поки що не звертаю уваги на TVL (адже якщо він зростає, я все одно вважаю це за фікцію), спершу відкриваю GitHub: не дивлюся, наскільки він виглядає крутим, а чи є там довгострокові активні розробники, чи є серйозні сварки в issue, чи зміни не такі, що «змінив дві рядки і випадково змінив права» — такі темні операції… Це викликає у мене холодний піт.



Також не потрібно ідеалізувати аудиторські звіти, по суті я звертаю увагу на три моменти: чи чітко прописаний обсяг, чи виправлені відомі ризики, чи після аудиту не було великих оновлень і повторного аудиту. Найголовніше — це оновлення мульти-підпису: скільки людей, чи це одна й та сама компанія, чи є таймлок, щоб не в кінці кінців не вийшло так, що ти думаєш, що це DeFi, а насправді — «адміністратор може будь-коли змінити адресу мого гаманця».

Останнім часом апаратні гаманці всі розкупили, фішингові посилання літають скрізь, і раптом я почав більше говорити про безпеку… Мені самому це трохи незвично… Я завжди вручну вводжу посилання, уважно дивлюся на вікно підпису. Ті, що «можна просто натиснути і отримати», — краще ігнорувати. Якщо вже дуже потрібно отримати, спершу глянув би, чи не сваряться там серйозно на GitHub. Холодний піт, про який я говорив раніше, все ж таки залежить від нього.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено