Antes eu realmente achava que “atualizações do GitHub eram frequentes + relatório de auditoria = seguro”, ver uma atualização de múltipla assinatura me deixava mais tranquilo, achando que alguém estava verificando. Agora só entendo que essas coisas no máximo podem ser “vestígios verificáveis”, não são amuletos de proteção: o GitHub precisa verificar se a lógica central está lá, se as mudanças têm explicação; o relatório de auditoria precisa revisar conclusões e escopo, quais mudanças não foram feitas, quais são “riscos conhecidos deixados de lado”; a múltipla assinatura também não deve ser avaliada apenas pelo número de assinantes, o melhor é verificar quem assinou, qual é o limite, se há atraso/período de anúncio, senão, assim que a permissão de atualização for ativada, as regras podem ser mudadas mais rápido do que eu mudo royalties de NFT… Recentemente, todo mundo está de novo preocupado com o desbloqueio de staking, calendário de desbloqueio de tokens e esse tipo de ansiedade por pressão de venda, mas agora eu acabo dando uma olhada na rota de atualização do projeto e nos limites de permissão, pelo menos assim tenho uma noção, por enquanto é o melhor.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários