Récemment, en voyant tout le monde fixer quotidiennement le calendrier de déblocage des tokens, cette « anxiété de pression de vente » liée au déblocage et au staking, je crains en fait une autre forme de déblocage : les permissions de mise à niveau du contrat. Si un novice veut vérifier la « crédibilité », il ne faut pas se contenter de regarder les étoiles et le nombre de commits sur GitHub, il faut d’abord jeter un œil : le rapport d’audit indique-t-il clairement la portée (ce qui a été audité, ce qui ne l’a pas été), y a-t-il des enregistrements de corrections des problèmes détectés ; puis vérifier si la mise à niveau est multi-signature, qui sont les signataires, quel est le seuil, y a-t-il un timelock. Le pire, c’est cette illusion selon laquelle « audit réussi = sécurité », je pensais qu’un audit garantissait la stabilité, mais en regardant le rapport : ils n’ont audité qu’une certaine bibliothèque, la logique centrale n’a même pas été couverte… En clair, tout ce qui peut être mis à niveau en un clic, même le rapport le plus joli ne peut être considéré que comme une référence. Et n’oubliez pas de vérifier les autorisations, oublier de révoquer les autorisations, c’est une forme de suicide lent.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé