Recentemente tenho analisado projetos e já não me arrisco a ouvir apenas uma frase no grupo: “Depois de passar na auditoria, fica tranquilo”. Para ser honesto, não entendo os detalhes do relatório de auditoria, mas primeiro verifico a conclusão + escopo: o que exatamente foi auditado, o que não foi, se há “riscos conhecidos que foram colocados em produção”. Depois, olho a frequência de atualizações e o tamanho das mudanças no GitHub; de repente, uma série de grandes mudanças sem explicação me deixa preocupado.



Atualizar a multi-assinatura também é bastante importante, quem assina pode não ser totalmente verificável, mas pelo menos o nível de acesso e a dispersão, para que uma ou duas pessoas não possam alterar a lógica diretamente… No caso de um ataque a uma ponte cross-chain, muitas vezes é “controle de permissão muito concentrado + mudanças rápidas demais”. Após o preço anômalo do oráculo, todo mundo ficou na expectativa de “esperar a confirmação”, e eu também: antes de uma grande atualização, espero dois dias para ver se há rollback ou questionamentos da comunidade.

Ainda acredito que equipes que realmente querem fazer um trabalho de longo prazo não conseguem esconder a transparência.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado