Hier soir, j'ai eu un peu peur… J'ai failli associer mon compte principal à un projet « Agent IA de trading automatique », la page en faisait tout un flafla, en gros c'était pour vous faire autoriser une multitude d'interactions sur la blockchain. Je n'ai pensé à vérifier qu'au dernier moment, puis j'ai regardé leur GitHub : les commits sont rares, les modifications du contrat principal n'ont pas vraiment d'explication, ça m'a fait un petit frisson.



Je regarde maintenant la « crédibilité » en trois points : ne pas se fier uniquement au logo sur la couverture du rapport d'audit, il faut vérifier s'il mentionne les risques liés aux permissions/à la mise à jour, si les problèmes ont été corrigés ; ensuite, voir si la mise à jour est signée par plusieurs clés, si les signataires sont dispersés, si le seuil n'est pas trop bas ; enfin, vérifier si le code mis à jour et les annonces correspondent. De toute façon, faire du « grooming » comme prendre soin de plantes grasses, arroser doucement, ne pas faire de gestes brusques, peu importe la narration enflammée, il vaut mieux avoir moins de permissions pour être en sécurité. C'est tout pour l'instant.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler