Je suis un débutant qui regarde si un projet est « fiable ou non », pour l’instant je ne regarde pas cette grande narration, je vais d’abord examiner trois choses : GitHub, rapport d’audit, mise à jour multi-signature. GitHub ce n’est pas pour voir si tu as beaucoup d’étoiles… Je regarde surtout s’il y a du mouvement récemment, si c’est une ou deux personnes qui modifient en secret, si quelqu’un suit après un problème. Le rapport d’audit ne doit pas non plus être un porte-bonheur, l’essentiel c’est de voir s’il a bien défini les limites : ce qu’il a audité, ce qu’il n’a pas audité, comment il gère les risques connus, sinon c’est comme un bilan de santé où on ne vérifie que la tension artérielle et on dit que tout va bien.



Pour la mise à jour multi-signature, je la considère comme « qui tient la clé de la porte de la maison » : combien de clés, qui les détient, si on peut ajouter ou changer la serrure temporairement, s’il y a un délai pour que tout le monde réagisse. Récemment, le fait de mettre en gage / partager la sécurité avec des gains qui s’empilent et qui sont critiqués comme des poupées russes, je suis encore plus intéressé à voir si les permissions sous-jacentes s’empilent aussi… De toute façon, je reste fidèle à ma méthode, une petite position en couches, observer lentement, ne pas se laisser emporter par une seule page PPT.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler