موسم توزيع الرموز المجانية عاد مرة أخرى، ومنصة المهام تتصاعد ضد السحرة، والمهتمون بجمع الرموز يبدو أنهم يذهبون للعمل كأنهم يوقعون على حضور… أنا في المقابل أفضّل أن أخصص وقتي لـ“الاعتمادية التي يمكن فهمها”. عند قراءة المشاريع للمبتدئين، عادةً أركز على ثلاثة أشياء: لا تكتفِ بالنظر إلى النجوم على GitHub، ادخل وتحقق مما إذا كانت هناك تحديثات مستمرة مؤخرًا، وهل هناك شخص أو شخصين فقط يدفعون المشروع؛ لا تنخدع بشعارات الشعار في تقرير التدقيق، ركز على “تم الإصلاح/لم يُصلح” ومستوى الخطورة، وأخطر شيء هو تلك المشاريع التي تتأخر في الإصلاح وتستمر في الترويج للفعاليات؛ عند ترقية الصلاحيات، تأكد من التحقق من التوقيعات المتعددة، من هم الموقعون، هل هناك تأخير زمني (timelock)، باختصار هل يمكنهم تعديل عقدك بشكل كامل بضربة واحدة. على أي حال، أفضل أن أضيع فرصة على أن أوقع في فخ “اليوم الأمور جيدة، وغدًا يتغير المنطق”… وأنتم، هل تراقبون تفاصيل أخرى عادةً؟

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت