Recentemente, ao verificar se um projeto é confiável ou não, acabo primeiro consultando o GitHub e relatórios de auditoria… Mas, falando claramente, é normal que os iniciantes não entendam o código. Meu método caseiro é: verificar se a atualização é contínua, se é apenas uma série de “alterações de texto”, se há alguém no issue que levantou questões de segurança e foi levado a sério, se os relatórios de auditoria deixam claro quais riscos não foram cobertos, e se as recomendações estão sendo seguidas posteriormente. Além disso, na questão de atualização de multi-assinatura, não basta apenas olhar “multi-assinatura = segurança”, é preciso verificar quem assina, qual é o nível de exigência, se é possível trocar o contrato de implementação a qualquer momento, pois muita flexibilidade também pode ser assustadora. Recentemente, a discussão sobre royalties de NFT está acirrada, e eu me preocupo mais se as regras podem ser alteradas com um clique… De qualquer forma, não sou fanático por algum indicador específico, se algumas coisas se encaixarem, aí sim me arrisco a olhar com mais atenção.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado