Ao revisar contratos de projetos, não tenha pressa em olhar os gráficos de velas primeiro, concentre-se em três coisas: se o GitHub está ativo, se o relatório de auditoria é confiável, se as permissões de atualização são multi-assinatura. Se o GitHub não tiver commits há meio ano e ainda tiver muitos forks pendurados, basicamente é “deixado de lado”; não olhe apenas o logo na capa da auditoria, procure palavras-chave: proprietário, atualização, delegatecall, para verificar se a auditoria explicou claramente essas permissões; também não escreva apenas “3/5” na atualização multi-assinatura, verifique quem são os signatários, se são a mesma empresa usando pseudônimo, se podem trocar o contrato facilmente. Recentemente, a comunidade discute sobre conformidade de moedas de privacidade/mesclagem, mas eu me preocupo mais se o projeto deixou claro as permissões e riscos, pois, em resumo, transparência ruim pelo menos pode prevenir, enquanto autorizações ilimitadas + atualizações em caixa preta são o mais perigoso.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado