Saya dulu agak paranoid, merasa "Saya hanya melihat di chain saja" sudah cukup, kode ada di sana, tidak ada yang bisa menipu saya.


Kemudian beberapa kali upgrade menimbulkan masalah (terutama saat mengubah aturan secara darurat pada multi-sig), baru menyadari: di chain hanyalah hasilnya, kepercayaan sering tersembunyi di luar chain.

Berikan cara bodoh untuk pemula: jangan buru-buru melihat beberapa halaman pujian dalam laporan audit, pergi ke GitHub dan lihat apakah commit terbaru hanya dilakukan oleh satu atau dua orang, apakah ada orang yang menanyakan issue, apakah perbaikan darurat sering dilakukan dengan "naik dulu baru bayar kemudian".
Jangan anggap laporan audit sebagai jaminan mati, fokuslah pada cakupan, bagaimana masalah yang diketahui ditangani, apakah ada pengujian regresi dan proses upgrade yang jelas.
Lalu lihat juga upgrade multi-sig: siapa yang terlibat, berapa banyak kunci, apakah ada timelock, yang paling ditakuti adalah janji lisan seperti "akan ditambahkan saat diperlukan".

Belakangan Meme/figur terkenal mulai kembali mengumumkan, perhatian bergeser, pemula sangat mudah tertarik mengikuti langkah terakhir.
Singkatnya, semakin ramai, semakin penting untuk menempatkan "apakah bisa bertahan hidup" di depan, jangan biarkan emosi yang mengatur risiko.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan