Estabeleci uma regra rígida para mim mesmo: não apenas confiar na palavra do projeto dizendo "segurança" ou "auditado", primeiro vou verificar as páginas mais entediantes do GitHub e do relatório de auditoria. No GitHub, não finjo entender de código, principalmente olho se há atualizações constantes, se há problemas antigos sem solução no issue; no relatório de auditoria, foco em duas coisas: se as vulnerabilidades críticas foram realmente corrigidas, se o escopo da auditoria cobriu apenas as áreas superficiais. A atualização do multi-assinatura é igual, na verdade, é sobre "quem pode mover dinheiro/contratos", se os signatários são independentes, se os requisitos são razoáveis, se há um timelock ou alguma outra medida de buffer. Recentemente, a principal blockchain está planejando uma atualização que exige parada, todo mundo especula se vai migrar, mas eu estou mais interessado: com essa volatilidade em nível de nó, as permissões do projeto e os mecanismos de emergência podem ser facilmente alterados de forma "provisória"… De qualquer forma, prefiro perder a oportunidade do que confiar em uma confiança baseada em amor e energia.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado