最近看项目方甩一堆 GitHub 链接+审计报告+“升级由多签控制”,小白就容易安心了,但说白了这三样也能演。


私の簡単な方法:まずGitHubが“生きている”かどうかを見る、提出頻度、issueに誰か返信しているか、重要な変更が一時的に挿入されていないか;
監査は表紙のロゴだけ見ないで、結論と範囲を翻訳し、多くは一部分だけを監査している、アップグレードのロジックは含まれていない;
マルチシグについては“何回署名すれば安全”だけを聞かないで、署名者が誰か、公開されているか、タイムロック/遅延があるか、ワンクリックでアップグレードできるかルールを変更できるかを確認する。
最近テストネットのインセンティブやポイントの仕組みがまた盛り上がって、みんながメインネットでの発行を予想している…
私はむしろ先に理解したい:もし彼らがコントラクトを変更したら、私には反応時間があるかどうか。
とにかく私はシンプルさを罠とみなして、一言「監査済みだから安心」だけではほとんど意味がない。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン