Recentemente, ao assistir L2 discutindo sobre TPS, taxas, subsídios ecológicos, as discussões estão bastante acaloradas, mas eu na verdade quero primeiro verificar se a "água lá embaixo" está estável.


Quem é iniciante quer julgar a confiabilidade, não fique só de olho naquele logo do relatório de auditoria: primeiro olhe no GitHub, veja se há manutenção de longo prazo, se há alguém respondendo às issues, se as atualizações não estão de repente mudando tudo sem explicação;
Não confie cegamente na auditoria, foque na abrangência da auditoria e se os problemas conhecidos foram realmente resolvidos, se houve reavaliação, senão é só "olhei, mas não corrigi".
Depois, veja as atualizações com múltiplas assinaturas, quem são os signatários, qual é o nível de exigência, se há atraso ou botão de emergência, se as permissões não são uma única chave para mudar a lógica...
Resumindo, essas são as correntes ocultas.
Minha mãe me perguntou há dois dias: "Ter uma auditoria significa que está seguro?"
Eu só posso dizer metade: auditoria é como um check-up, consegue detectar problemas, mas não significa que você nunca ficará doente, especialmente quando o projeto está sendo atualizado diariamente.
De qualquer forma, quando vejo permissões muito amplas e sem tempo para restringir, minha primeira reação é ficar com uma dúvida.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado