Antes pensaba que "las actualizaciones de GitHub muy frecuentes + informes de auditoría en montón = proyectos extremadamente estables", al ver la actualización de multi-firma también pensaba que era solo seguir el proceso... Ahora entiendo que: GitHub debe verificar si se trata de cambios en contratos centrales, si hay un montón de problemas de seguridad sin fusionar; los informes de auditoría deben centrarse en el alcance/riesgos conocidos/si hay revisión adicional, no solo en "aprobado"; la actualización de multi-firma es aún más importante, hay que ver quién firma, cuántos son los umbrales, si hay timelock, sino solo sería "cambiar por un llavero más bonito". Últimamente, las transferencias grandes en la cadena, los movimientos en las carteras frías y calientes de los exchanges siempre son señalados como dinero inteligente, yo también tengo ganas de actuar, pero en realidad eso más que nada amplifica las emociones, si realmente quieres lanzarte, primero alarga la línea de liquidación... De todos modos, aunque hablo con seguridad, en realidad me tiemblan las manos un par de veces.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado