Baru saja menerjemahkan laporan GitHub dan audit sebuah proyek, lalu secara kebetulan melihat upgrade multi-signature-nya, hasilnya semakin seperti melihat cermin: pembaruan kode cukup rajin tetapi sebagian besar hanya perbaikan kecil, audit juga dilakukan dengan serius, tetapi beberapa penandatangan di sisi multi-signature bahkan setengahnya tidak dikenal… Saya jadi agak ragu. Baru-baru ini, skenario “inflasi + studio + spiral harga token” dari game blockchain kembali viral, rasanya sering kali bukan karena kode yang salah, tetapi karena hak akses dan insentif yang terlalu sembarangan.



Saya sendiri memberi “metode sederhana untuk kepercayaan versi pemula”: melihat di GitHub apakah ada yang memelihara secara jangka panjang, bukan hanya saat token dirilis secara mendadak; audit jangan hanya melihat “lulus”, lebih baik periksa apakah ada item yang belum diperbaiki dan perlu ditinjau ulang; fokus utama upgrade multi-signature adalah apakah ambang batasnya cukup, apakah penandatangan memiliki independensi, dan apakah bisa mengganti orang secara sementara. Singkatnya, semakin terkonsentrasi hak akses dan penjelasan semakin ambigu, saya semakin memperlakukannya sebagai aset berisiko tinggi terlebih dahulu.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan