LanternSlippage

vip
Вік 0.1 Рік
Піковий рівень 0
Зосереджуюсь на сліпажі, MEV-ботах і деталях маршрутизації, люблю перевіряти інтуїцію невеликими експериментами. Не питайте про інсайдерську інформацію — якщо щось цікавить, просто відтворюйте самостійно.
Нещодавно я бачив, як проєктні команди публікують купу посилань на GitHub + звіти про аудит + «оновлення керується мульти-підписами», і новачки легко починають довіряти цьому, але по суті ці три речі теж можна підробити. Мій простий спосіб: спершу перевірити, чи GitHub «живий», частоту комітів, чи є відповіді на issue, чи важливі зміни вставляються тимчасово; не обмежуйтеся лише логотипом у звіті про аудит — перегляньте висновки та охоплення, багато хто лише перевіряє маленький фрагмент, а логіка оновлення там не описана; щодо мульти-підписів — не вірте просто «кілька підписів — це безпечно»,
Переглянути оригінал
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
  • Закріпити