Досье по безопасности
Как читать криптовалютный вайтпейпер
У вайтпейпера нет стандарта, рецензента и обязанности оставаться верным. Что читать первым, что проверять вне документа и какие разделы пропускать.
Вайтпейпер — документ, который проект публикует, чтобы объяснить, что он строит. Стандарта того, что в нём должно быть, не существует, никто не рецензирует его перед публикацией, и никакое правило не требует, чтобы он оставался точным впоследствии. Это маркетинговый документ, в котором иногда есть инженерия. Читайте его именно так — и он по-настоящему полезен; читайте как проспект эмиссии — и он введёт вас в заблуждение.
Начните с конца
Сначала прочитайте раздел про токен, как бы он ни назывался. Обычно он ближе к концу и именно он описывает то, что вы фактически покупали бы: что токен делает внутри системы, как появляются единицы, кто получил их до вас и по какому графику эти доли становятся передаваемыми. Если документ подробно объясняет технологию, а токен описывает двумя расплывчатыми абзацами, этот перекос — самое информативное, что в нём есть.
Спросите, какая проблема решается и для кого
Хороший документ формулирует проблему, которая существует независимо от предлагаемого решения и которую узнает тот, у кого она есть. Расплывчатость здесь — не стилистический недостаток. Если формулировка проблемы обретает смысл только после того, как вы приняли продаваемую систему, за пределами документа проблемы может не быть.
Отделите построенное от запланированного
Документы регулярно описывают готовые, частичные и гипотетические компоненты в одном и том же настоящем времени. Отмечайте по ходу чтения, что есть что, а затем сверяйте каждое утверждение с чем-то вне документа — публичным репозиторием, развёрнутым контрактом, работающей тестовой сетью. Дорожная карта — заявление о намерениях, а не свидетельство о чём-либо.
Найдите допущения о доверии, у которых редко есть свой раздел
Любая конструкция на чём-то держится: на добросовестности валидаторов, на честности ценового источника, на мосте, на компании, держащей резервы, на административном ключе, способном менять код. Серьёзный документ называет их и объясняет, что происходит при отказе каждого. Если в документе ничто не может отказать, он описывает не систему.
Считайте команду и упоминания партнёров утверждениями, требующими проверки
Названные люди с проверяемой историей означают, что проекту есть что терять. Анонимность не дисквалифицирует автоматически, но она снимает эту ставку, и документ должен компенсировать это в другом месте. Логотипы партнёров, бирж, аудиторов и инвесторов — это утверждения, а не доказательства: проверяйте каждое у источника, который его якобы сделал, потому что воспроизвести логотип ничего не стоит.
Что можно пропустить
Вводные разделы, объясняющие блокчейн вообще, длинные сравнения с известными сетями и всё, что подано как рыночная возможность, говорят о манере письма, а не о проекте. То же касается декоративной математики: если формулы не выполняют работы, от которой зависит окружающее рассуждение, это вёрстка.
Главный вывод
Последняя проверка
Отметьте версию и дату, а затем поищите более новую. Проекты пересматривают вайтпейперы, и тихо изменённые распределения и тихо удалённые обязательства можно обнаружить только сравнением.
Ещё гайды
Далее