Je ne regarde plus vraiment la "crédibilité" du projet, je jette d'abord un coup d'œil rapide sur GitHub : ce n'est pas pour comprendre le code, mais pour voir s'il y a des mises à jour régulières, si les issues sont suivies, si les modifications clés ne sont pas soudainement massives. En complément du rapport d'audit, ne vous concentrez pas uniquement sur les mots "auditée", mais regardez surtout si la portée et les problèmes connus ont été corrigés, beaucoup de pièges sont en fait dans "non couvert / limité".



Les mises à jour et la multi-signature sont aussi très importantes : qui détient les permissions, peut-on changer la logique en un clic, combien de temps pour que cela prenne effet. Récemment, il y a eu des incidents avec des ponts, et les oracles qui déconnent, tout le monde attend une "confirmation", en gros il ne faut pas trop faire confiance aux résultats instantanés… Je me suis aussi créé une stratégie de "sauvegarde" pour moi-même : ne pas mettre trop de fonds sur la même chaîne / dans le même ensemble de permissions, garder une marge de manœuvre, dormir plus sereinement.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler