Recentemente, ao verificar o projeto "Confiável ou Não Confiável", acabei primeiro consultando o GitHub e os relatórios de auditoria, não para parecer que entendo... mas para ver se eles realmente abriram a estrutura para você. No GitHub, pelo menos deve haver commits contínuos, issues com respostas, registros de atualização bem detalhados; nos relatórios de auditoria, não olhe apenas quem assinou na capa, mas também como as vulnerabilidades críticas foram corrigidas, se houve reavaliação, e se aqueles "riscos conhecidos" são apenas uma menção rápida.



Outro ponto que valorizo bastante é a atualização de múltiplas assinaturas. Quem são os signatários pode não ser importante, mas qual é o threshold, se há timelock, quem detém o poder de pausa de emergência, essas informações básicas podem ser transparentes ou não. Recentemente, grandes transferências na cadeia, movimentações de carteiras frias e quentes de exchanges são interpretadas como "dinheiro inteligente", mas, na verdade, acho essa superinterpretação cansativa... Prefiro gastar uns dez minutos a mais para entender a estrutura de permissões, pelo menos para ter uma ideia clara. De qualquer forma, quando vejo "atualização imediata" sem detalhes, prefiro ficar longe.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado