Посмотрев проект «на доверие и недоверие», я обычно сначала не смотрю презентацию, а проверяю GitHub и аудит.


GitHub — не смотрю на количество звезд (это тоже можно накрутить), а смотрю: есть ли постоянный обзор в основном репозитории, есть ли в issue серьезные споры, есть ли объяснения в PR по обновлениям «почему так изменили».
Отчет об аудите тоже не стоит судить по логотипу, важно видеть, есть ли четкое исправление выявленных проблем, особенно в области «прав и обновлений».

Обновление с мультиподписом еще важнее: сколько ключей, кто их держит, есть ли задержка с активацией через таймлок, можно ли срочно приостановить работу, но при этом нельзя произвольно менять логику.
Говоря проще, чем меньше людей могут менять код и чем прозрачнее процессы, тем спокойнее спишь.
Недавно споры о соответствиям в приватных монетах/микшерах кипели — и тут тоже: все, что неясно по границам, в итоге зависит от прав доступа и процедур.

Я сейчас сначала очищу разрешения в нескольких старых контрактах, чтобы в случае обновления не проснуться в мечтах.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить