Gần đây lại có người hỏi tôi: GitHub, kiểm toán, nâng cấp đa chữ ký cuối cùng nhìn nhận “đáng tin cậy hay không”. Nói thẳng ra, người mới đừng vội muốn hiểu hết mã nguồn, trước hết xem ba việc này: kho lưu trữ có thực sự có người đang làm việc không (không phải chỉ trong ngày phát coin mới đẩy tất cả lên một lần), báo cáo kiểm toán có viết rõ rủi ro bằng lời dễ hiểu, có rõ “phạm vi không bao phủ” không, và ai giữ chìa khóa nâng cấp đa chữ ký, có thể tùy ý thay đổi quy tắc không. Nếu đa chữ ký là 3/5 nhưng toàn là người của dự án, thì cũng gần như ký đơn… Dù sao tôi sẽ quan tâm hơn “ai có thể thao tác” và “việc thao tác có bị trì hoãn/ thông báo không”.



Gần đây, chuyện về tiền mã hóa riêng tư, hợp quy về trộn coin tranh cãi rất gay gắt, tôi lại càng cẩn trọng hơn: Một khi liên quan đến kiểm soát rủi ro/ phong tỏa, quyền nâng cấp chính là yếu tố quyết định, trên chuỗi mà đi truy tìm “tiếng vang của cơn bão thanh lý” cũng chẳng cứu vãn nổi.

À, tôi gần đây đã hạ mục tiêu xuống: không theo đuổi xem hết tất cả tài liệu, mà mỗi ngày chỉ xem một trang kết luận kiểm toán + một lần ghi nhận thay đổi đa chữ ký, kết quả là tôi duy trì được lâu hơn. Sống sót còn quan trọng hơn là hiểu rõ.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim