Останнім часом мене постійно питають: GitHub, аудиторські звіти, оновлення мультипідпису — як це все взагалі оцінювати як “надійне” чи “ненадійне”. Кажу чесно, не варто очікувати, що однією оком все побачиш, спершу подивися найпростіше: чи довго GitHub підтримується, чи є послідовні оновлення, чи серйозно реагують на issue, якщо щось трапиться, а не так, що за одну ніч з’являється купа комітів і автор зникає, наче й не було.



Аудиторські звіти теж не варто сліпо довіряти, один лише звіт — це не гарантія безпеки, важливо дивитись, чи він стосується останньої версії, чи є там висновки “виправлено/не виправлено”, особливо щодо управління правами. Деякі проєкти пишуть про високий ризик, але потім ігнорують його — я тихо їх блокую.

Оновлення мультипідпису мене більше цікавить: хто може оновлювати, скільки ключів потрібно, чи є тайм-лок. Якщо можна в один клік змінити контракт — це вже тривожно. Останнім часом багато говорять про AI Agent, автоматичну торгівлю, але чим автоматичніше — тим легше делегувати авторизацію, а безпека тут дуже важлива… інакше можна швидко потрапити у халепу.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити