刚才翻以前的旧笔记,看到2017年那个“被审计过”的项目后来跑路的复盘…现在每次打开一个新项目的GitHub,都会先扫一眼commit频率和issue讨论质量,而不是只看星星数。老实说,审计报告现在也是,很多小白直接看结论那几行“未发现关键漏洞”就冲了,但正文里的假设条件、测试覆盖范围、还有那些“n/a”的地方,其实才是真正的鬼故事。升级多签就更别提了,签名者名单里是几个熟悉的KOL还是匿名地址,差别太大了。



最近那些再质押和共享安全的项目吵得厉害,说收益叠加是在“套娃”。我倒觉得,如果底层资产本身不透明,那叠多少层都是空中楼阁。看了一圈,说白了信任不是靠喊“我们审计了”堆出来的,而是靠愿意把GitHub的每一次提交、审计报告的每一个脚注都摊开给人看。

我最怕错过的,其实不是某个百倍机会,而是自己明明看到了代码里的warning,还硬说服自己那是“小概率事件”。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论