最近看项目我都先去翻 GitHub,不是装专业哈,就是想找点“信号”:代码有没有持续更新、issue 里是不是有人真在追 bug、PR 讨论有没有来回,不是那种一把梭把仓库当橱窗。然后审计报告我也只抓几个点:审计方敢不敢写“没覆盖到的范围”、关键风险有没有被项目方认领并改掉,最怕那种一堆结论全是“low”,看完心里反而更虚。



升级多签这块更直观:签名人是谁、是不是分散、门槛是不是能挡住单点拍脑袋…说白了我宁愿慢一点,也不想哪天睡醒发现合约被“热修复”了。最近隐私币/混币合规吵得凶,我反倒更看重项目有没有把边界讲清楚,别一边喊隐私自由一边把风险全丢给用户,挺累的。先这样,稳着来。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论