Je pensais vraiment que « les mises à jour de GitHub étaient très fréquentes + les rapports d'audit en abondance = un projet extrêmement stable », et en voyant la mise à niveau multi-signatures, je pensais que c’était juste une formalité… Maintenant je comprends : GitHub doit vérifier si ce sont des contrats principaux qui changent, s'il y a une multitude de problèmes de sécurité non fusionnés ; le rapport d'audit doit principalement examiner la portée / les risques connus / s'il y a une re-vérification, ne pas se concentrer uniquement sur « approuvé » ; la mise à niveau multi-signatures est encore plus critique, il faut regarder qui signe, quel est le seuil / combien, s'il y a un timelock, sinon c’est juste « changer pour un porte-clés plus joli ». Récemment, quand il y a un transfert important sur la chaîne ou un mouvement dans les portefeuilles chauds et froids des échanges, on crie tous à l’intelligence financière, je suis aussi tenté, mais en réalité, c’est plus comme un amplificateur d’émotions, si on veut vraiment foncer, il faut d’abord repousser la ligne de liquidation… De toute façon, je dis que je suis prudent, mais mes mains tremblent quand même un peu.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé