我现在看项目“可信度”基本三件套:GitHub、审计、升级多签。GitHub不求你读懂代码,先看更新是不是持续、是不是一堆复制粘贴、issue里有没有人提安全问题以及团队怎么回。审计报告也别只看封面logo,翻到“未修复/已接受风险”那页最关键,很多坑都写在那儿了。升级多签更直白:几个人、阈值多少、签名人是不是独立,最好再看有没有 timelock,至少给你个反应时间。(我以前就被“可升级”这三个字坑过一次…)最近隐私币/混币那波合规吵翻天,其实也一样,别站队太早,先把权限和可追责链条看清楚再说。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论