Je regarde GitHub et les rapports d'audit en fait pour chercher quelques « signaux » : le projet est-il toujours maintenu, après qu’un problème a été soulevé, est-ce que quelqu’un répond sérieusement, la correction correspond-elle à l’historique des mises à jour. Je ne suis pas trop superstitieux quant à la page de conclusion du rapport d’audit, je préfère plutôt vérifier s’il est clairement indiqué « ce qui n’est pas dans le périmètre », s’il y a des risques similaires récurrents, et après avoir lu, j’ai une idée générale.



La mise à jour multi-signatures est plus intuitive : je vais regarder à quel point les permissions peuvent être modifiées, si les signataires sont toujours les mêmes, s’il y a un délai ou une période d’annonce. En gros, j’ai peur que « tout a l’air bien aujourd’hui, mais demain, une mise à jour en un clic change tout ». Récemment, on a aussi parlé de l’augmentation des taxes dans certaines régions, du resserrement ou de l’assouplissement de la conformité, ce qui modifie les prévisions d’entrée et de sortie de fonds, et tout le monde est plus susceptible de vouloir déplacer rapidement ses fonds… Moi, je préfère prendre mon temps, même si c’est plus cher, tant que ce n’est pas le chaos.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé