Recentemente, ao analisar projetos, acabei primeiro consultando o GitHub e os relatórios de auditoria, não é para parecer que entendo tudo, é para entender exatamente "como eles realmente alteram o código".


O que olhar no GitHub? A frequência de atualização não deve ser muito irregular, se há explicações para mudanças importantes, se há alguém relatando problemas de segurança nos issues e se eles são levados a sério.
Nos relatórios de auditoria, não olhe só a capa com o logo, procure por “critical/high”, veja se foi corrigido, como foi corrigido, e se há algo que está pendente ou sem solução, eu deixo de lado.
Atualizar a multi-assinatura também é muito importante, basicamente quem controla o volante do protocolo: quantas pessoas assinam, se as assinaturas são dispersas, se há um timelock (para te dar tempo de reagir), esses detalhes são mais importantes do que “a comunidade é muito ativa”.

Recentemente, carteiras de hardware estão em falta, links de phishing estão por toda parte, e agora, ao ver um airdrop ou whitelist, meu instinto é recuar primeiro… de qualquer forma, confira o endereço duas vezes, não ache que é chato.

Eu confio mais em dados, um pouco mais do que na intuição, que pode ser facilmente influenciada pelo clima. Dados pelo menos ajudam a revisar onde errei.
Por enquanto é isso.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado