Sebelumnya pernah hampir saya terjun ke sebuah protokol baru, halaman web-nya cukup bagus, di grup juga ramai membicarakan “sudah diaudit”. Saya pun kembali melakukan kebiasaan lama dengan membuka GitHub: bukan melihat jumlah bintang, tapi lebih fokus apakah commit-nya terputus-putus, apakah kode utama tiba-tiba mengalami perubahan besar, dan apakah ada orang yang mengajukan masalah keamanan di issues lalu diabaikan. Lalu saya lihat laporan audit, fokusnya bukan pada kesimpulan yang tertulis “tidak ada risiko besar”, melainkan apa saja kontrak yang diaudit, apakah penjelasan tentang proxy yang dapat diupgrade dan hak akses sudah jelas. Yang paling membuat saya mundur adalah tentang upgrade multi-sig: siapa saja yang menandatangani tidak dipublikasikan, ambang batasnya sangat rendah, dan bahkan ada celah “upgrade darurat”, yang artinya bisa kapan saja mengubah aturan.



Belakangan, para trader kecil mengeluhkan MEV dan ketidakadilan dalam urutan transaksi, saya juga bisa mengerti, karena di chain ini memang mudah “orang yang lebih cepat” menyusup di antrean. Bagaimanapun, waktu itu saya tidak paham jadi tidak berbuat apa-apa, dan ternyata kemudian muncul insiden terkait hak akses… bukan karena saya terlalu pintar, melainkan karena takut repot.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan