Il y a quelque temps, j'ai failli investir dans un nouveau protocole, la page était plutôt bien faite, et dans le groupe on vantait "l'audit effectué".


J'ai alors encore commis ma vieille habitude de vérifier sur GitHub : pas en regardant le nombre d'étoiles, mais principalement si les commits étaient réguliers, si le code clé n'était pas soudainement modifié en gros blocs, si personne n'avait signalé de problèmes de sécurité dans les issues puis fait semblant de ne rien voir.
En regardant le rapport d'audit, l'important n'est pas la conclusion écrite "aucun risque majeur", mais quels contrats il a audités, si la partie sur les proxies upgradeables et les permissions est claire.
Ce qui m'a vraiment découragé, c'est la gestion des signatures pour les upgrades multiples : qui signe n'est pas public, le seuil est ridiculement bas, et ils ont laissé une option "mise à jour d'urgence", en gros, la possibilité de changer les règles à tout moment.

Récemment, les petits investisseurs se plaignent du MEV et de l'injustice dans le classement, je peux aussi comprendre, cette chaîne est naturellement sujette à ce que les "plus rapides" prennent le dessus.
De toute façon, la dernière fois, je n'ai pas compris et je n'ai pas agi, et effectivement, il y a eu un incident lié aux permissions…
Ce n'est pas que je sois particulièrement malin, c'est juste que j'ai peur des ennuis.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler