Je regarde actuellement le nouveau projet « fiable ou non », la première chose qui me frappe n’est pas le bruit sur Twitter, mais plutôt de fouiller sur GitHub et les rapports d’audit… Mais pour être honnête, les débutants ne devraient pas faire semblant de comprendre le code. Ma méthode simple : vérifier si le dépôt est régulièrement mis à jour, si des personnes discutent vraiment dans les issues, si les commits ne sont pas tous concentrés en une seule journée pour une « mise en ligne en urgence » ; pour les rapports d’audit, se concentrer sur les conclusions et la portée, en vérifiant surtout s’il y a des risques élevés, si les corrections ont été faites, et quels « risques connus sont acceptés en l’état ». Ensuite, augmenter les permissions, faire signer par plusieurs personnes, vérifier qui, s’il y a un délai (pour vous laisser le temps de réagir), c’est bien plus solide que la phrase creuse « nous allons faire une mise à jour ».


Récemment, le débat sur les royalties NFT fait beaucoup de bruit, c’est aussi assez similaire : la promesse orale aux créateurs est belle, mais ce qui compte, c’est que les permissions et règles soient inscrites sur la chaîne ou dans le contrat, sinon quand la liquidité arrive, tout le monde part dans des directions différentes… Je ne fais que ramasser des coquillages en allant à la pêche, si je vois que les permissions sont trop concentrées ou que l’audit est vague, je retire de toute façon, et je regarde la suite.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler