Je juge maintenant si un projet est « fiable » ou non, en vérifiant d’abord s’il a clairement expliqué ses droits de mise à niveau… Ce n’est pas parce qu’il y a un audit que c’est sûr, mais au moins il ne faut pas le cacher. Si un débutant veut regarder GitHub / le rapport d’audit, je pense que deux points suffisent : d’abord, la mise à jour récente est-elle normale (ne pas rester inactif pendant un an puis prétendre être très actif), ensuite, y a-t-il une mention claire des corrections pour les risques élevés mentionnés dans l’audit, sinon c’est « vu mais non corrigé ».



Il y a aussi la multi-signature pour la mise à niveau, ne pas se contenter de regarder combien de personnes ont signé, en réalité il faut voir qui peut changer la logique, s’il y a un timelock, s’il y a un interrupteur d’urgence et une procédure en cas de problème. Récemment, les portefeuilles matériels sont tous en rupture de stock, et les liens de phishing sont devenus ridiculement nombreux… La conscience de la sécurité s’est améliorée, mais le piège du « droit d’accès qui peut tout emporter d’un clic » sur la chaîne, ce n’est vraiment pas quelque chose qu’on peut éviter en étant simplement prudent avec les liens. Prenez votre temps pour vérifier, de toute façon je préfère passer à côté.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé