Останнім часом я перед тим, як дивитись проєкт, спершу заходжу на GitHub, не для того, щоб хвалитися професіоналізмом, а щоб знайти “сигнали”: чи постійно оновлюється код, чи дійсно хтось слідкує за багами у issue, чи є обговорення PR, чи це не просто одностороння виставка репозиторію. Потім я дивлюся на аудиторські звіти — зосереджуюсь лише на кількох моментах: чи готова команда аудиту написати “не охоплено певні області”, чи ключові ризики були прийняті проєктом і виправлені, бо найбільше боюся, щоб всі висновки були лише “low”, і після перегляду стає ще більш невпевнено.



Що стосується багатопідпису — тут все більш наочно: хто підписує, чи розподілені підписанти, чи не стане це вузьким місцем, яке дозволить одній особі приймати рішення… Кажучи просто, я б волів повільніше, але щоб не прокинутися одного разу і не виявити, що контракт “гарячим” оновили. Останнім часом багато шуму навколо відповідності приватних монет/мішанок, але я більше ціную, щоб проєкт чітко окреслив межі, не кричав про приватність і свободу, а потім перекладав усі ризики на користувачів — це дуже виснажує. Поки що так, рухаємося обережно.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити