Je regarde actuellement le projet « fiable ou non » , je ne suis pas trop impressionné par leur grande voix… D’abord, vérifier si GitHub est régulièrement mis à jour, pas comme ces projets qui n’ont pas bougé pendant six mois puis soudainement font une grosse mise à jour en un jour ; puis regarder le rapport d’audit, l’essentiel n’est pas « combien » mais s’il y a une hiérarchisation des problèmes, lesquels ont été corrigés, lesquels sont simplement acceptés comme « risque acceptable ». La gestion des permissions est encore plus critique : qui est en charge de la multi-signature, quel est le seuil, y a-t-il un timelock (ce genre de délai pour donner du temps de réaction à tout le monde), sinon aussi joli que soit le code, il pourrait tout simplement changer les règles en un clic. Récemment, je regarde aussi le minage social, les tokens de fans, l’attention peut sembler excitante comme le minage, mais si les contrats et permissions sont en désordre, en gros, c’est juste une façon de monétiser rapidement l’émotion. On m’a aussi reproché : tu regardes ces « multi-signatures / audits » comme si tu vérifiais l’hygiène d’un restaurant… Je dis, après tout, je dépose l’émotion puis je monte dans la voiture, prendre son temps n’est pas une honte.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler