Je regarde actuellement la « crédibilité » du projet, qui repose essentiellement sur trois éléments : GitHub, audit, et multi-signature pour les mises à jour.


GitHub ne demande pas que vous compreniez le code, regardez d’abord si les mises à jour sont continues, si c’est une série de copier-coller, s’il y a des personnes qui signalent des problèmes de sécurité dans les issues et comment l’équipe répond.
Le rapport d’audit ne se limite pas à la couverture ou au logo, la page « non corrigé / risque accepté » est la plus critique, beaucoup de pièges y sont écrits.
La mise à jour avec multi-signature est plus simple : combien de personnes, quel seuil, si les signataires sont indépendants, il vaut mieux aussi vérifier s’il y a un timelock, cela vous donne au moins un délai de réaction.
(Je me suis déjà fait piéger une fois par ces trois mots « upgradeable »…)
Récemment, la vague de conformité autour des monnaies privées / mixers a fait beaucoup de bruit, mais c’est pareil, ne prenez pas parti trop tôt, il faut d’abord bien comprendre les permissions et la chaîne de responsabilité.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler