Gần đây xem dự án có đáng tin cậy hay không, tôi đã đặt ra một quy trình nhỏ gọi là “đừng làm bừa”: đầu tiên vào GitHub, không phải xem số sao nhiều hay ít, mà là xem cập nhật có liên tục không, có ai review các thay đổi không, trong issue có ai thực sự đang tranh luận về lỗi không. Sau đó xem báo cáo kiểm toán, tập trung vào hai câu: đã phát hiện ra gì, cuối cùng có sửa không; những câu như “Rủi ro đã biết: nâng cấp trong tương lai có thể mang lại rủi ro mới” gần như không nói gì cả. Cũng đừng chỉ xem “đa chữ ký = an toàn” khi nâng cấp multi-sig, còn phải xem có bao nhiêu người, ai là người, có timelock không, có thể chỉnh sửa hợp đồng logic chỉ bằng một cú nhấp không. (Thấy 2/3 người quen ký multi-sig tôi bắt đầu cảm thấy lo lắng) Gần đây mọi người chê MEV và xếp thứ tự công bằng, tôi lại quan tâm hơn: dự án có làm rõ “ai có thể thao túng giao thức” không, nếu không thì khi các validator áp lực thu nhập tăng lên, các cá nhân nhỏ lẻ trên chain sẽ càng dễ bị đẩy đi như bị xe ủi đất cán qua. Dù sao tôi thà nhận lợi nhuận ít hơn, còn hơn thức dậy giữa đêm phát hiện hợp đồng đã được nâng cấp thành một con bạch tuộc khác.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim