Eu, como alguém que faz ordens pendentes, na verdade avalio a confiabilidade de um projeto em três aspectos: GitHub, auditoria e atualização de múltiplas assinaturas.


No GitHub, não sou muito bom em analisar o código, então fico de olho na frequência de atualizações e se sempre são uma ou duas pessoas que insistem, de repente, se uma enxurrada de contas desconhecidas entra, fico um pouco cauteloso…
O relatório de auditoria também não deve ser tratado como uma carta de salvação, principalmente verificando se há uma lista de “já corrigido/não corrigido”, e se a equipe de auditoria é aquela que consegue ser reconhecida pelo nome.
A múltipla assinatura é ainda mais importante: quem tem o controle das permissões de atualização, quantas chaves são necessárias, se há um bloqueio de tempo, na verdade, é sobre “se é possível mudar suas regras no meio da noite”.
Recentemente, o L2 ainda discute TPS e subsídios, mas eu, na verdade, prefiro que alguém me lembre de não ser levado pelo barulho, devagar, entender bem a estrutura de permissões antes de fazer uma ordem, por enquanto é isso.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado