Últimamente, al ver a todos fijándose todos los días en el calendario de desbloqueo de tokens y la "ansiedad por la presión de venta" por desbloqueos de staking, en realidad me preocupo más por otro tipo de desbloqueo: los permisos de actualización del contrato.


Si un novato quiere ver la "confiabilidad", no solo mire las estrellas y el número de commits en GitHub, primero eche un vistazo: si el informe de auditoría especifica claramente el alcance (qué se auditó, qué no), si las cuestiones encontradas tienen registros de corrección;
Luego, vea si la actualización es multi-firma, quiénes son los firmantes, cuántas firmas se requieren, si hay un timelock.
Lo peor es esa ilusión de "aprobación de auditoría = seguridad", pensaba que con auditoría todo estaba bien, pero al revisar el informe: solo auditaron una librería, la lógica central ni siquiera fue cubierta...
En resumen, las cosas que se pueden actualizar con un clic, por muy bonito que sea el informe, solo deben considerarse como referencia.
Y además, no olvides revisar los permisos, olvidar cerrar los permisos de autorización es una autodestrucción crónica.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado