Antes eu realmente achava que “atualizações do GitHub muito frequentes + relatórios de auditoria em massa = projeto extremamente estável”, ao ver a atualização de múltiplas assinaturas também achava que era só seguir o procedimento... Agora entendo que: o GitHub precisa verificar se é o contrato principal que está sendo alterado, se há uma pilha de problemas de segurança não resolvidos; os relatórios de auditoria focam no escopo / riscos conhecidos / se há uma reavaliação, não apenas na aprovação; a atualização de múltiplas assinaturas é ainda mais importante, observando quem assina, qual é o limite / quantas pessoas, se há um timelock, senão é só “trocar por um chaveiro mais bonito”. Recentemente, grandes transferências na cadeia, carteiras frias e quentes de exchanges sempre que se mexe, são considerados movimentos de dinheiro inteligente, eu também fico tentado, mas na verdade isso mais parece um amplificador de emoções, se for realmente avançar, primeiro puxe a linha de liquidação mais para longe... De qualquer forma, eu falo com segurança, mas minhas mãos ainda tremem um pouco.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado