Je pensais vraiment que « les mises à jour de GitHub étaient fréquentes + avoir publié un rapport d'audit = c'était sécurisé », voir une mise à jour de multi-signature me rassurait encore plus, je pensais que quelqu’un vérifiait. Maintenant je comprends que ces éléments ne sont que des « traces vérifiables », pas des talismans de protection : il faut vérifier si la logique principale est réellement là, si les modifications sont expliquées ; le rapport d’audit doit examiner les conclusions et la portée, ce qui n’a pas été audité, quels sont les « risques connus laissés de côté » ; la multi-signature ne doit pas seulement se baser sur le nombre de signataires, il faut aussi regarder qui sont les signataires, quel est le seuil, s’il y a un délai ou une période d’annonce, sinon dès que les droits d’upgrade sont activés, changer les règles sera plus rapide que moi à modifier les royalties NFT… Récemment, tout le monde parle encore de déblocages de staking, de calendriers de déblocage de tokens et de cette anxiété liée à la pression de vente, mais maintenant je regarde plutôt le chemin d’upgrade du projet et les limites des permissions, au moins j’en ai conscience, c’est comme ça pour l’instant.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire