Учора ввечері в чаті знову сперечалися про те, наскільки цей проект надійний, я мовчки заспокоював і натисканням відкривав GitHub… Кажучи просто, новачкам не поспішайте дивитися на складність коду, спершу подивіться, чи є там “життя”: чи є постійні коміти, чи серйозно відповідають у issue, чи є аналіз після проблеми, а не той, хто півроку тому зробив останнє оновлення і при цьому робить вигляд, що все нормально.



Звіт аудиту також не слід вважати оберегом, головне дивитися: чи це остання версія аудиту, чи питання були виправлені, чи перевірили після виправлення; найбільше боюся тих, хто вважає “аудит пройдено” чарівною паличкою, бо в деталях — “низький ризик, не виправлено (прийнято ризик)”... так, я розумію, хто прийняв цей ризик.

Що стосується мультипідпису, я більше ціную “хто може діяти”: чи підписанти розподілені, чи є таймлок (щоб був час на реакцію), чи список дозволів такий, що його важко одразу охопити. Останнім часом апаратні гаманці знову закінчуються, фішингові посилання літають скрізь, і не варто сподіватися, що ваша швидкість перевищить хакера… Тому, коли бачу “натисніть тут, щоб отримати airdrop”, я сприймаю це як гру на вечірці: хто натисне — той платить за напій.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити