Saya saat ini melihat tiga hal utama dalam proyek "Kepercayaan": GitHub, audit, dan upgrade multi-signature. GitHub tidak mengharapkan Anda memahami kode, pertama lihat apakah pembaruan berlangsung terus-menerus, apakah itu sekumpulan salin-tempel, apakah ada orang yang mengajukan masalah keamanan di issue dan bagaimana tim meresponsnya. Laporan audit juga jangan hanya melihat logo di sampul, gulir ke halaman "Risiko belum diperbaiki / diterima" yang paling penting, banyak jebakan tertulis di sana. Upgrade multi-signature lebih langsung: berapa orang, berapa ambang batas, apakah penandatangan independen, sebaiknya juga periksa apakah ada timelock, setidaknya memberi Anda waktu reaksi. (Saya dulu pernah tertipu oleh kata-kata "dapat diupgrade" ini sekali…) Baru-baru ini, perdebatan tentang privasi coin / mixer yang memicu banyak perdebatan tentang kepatuhan, sebenarnya juga sama, jangan terlalu cepat berpartai, pertama pahami hak akses dan rantai akuntabilitasnya dengan jelas.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan