Recentemente, ao analisar projetos, eu não olho primeiro as velas, primeiro vou verificar o GitHub e os relatórios de auditoria, principalmente quero saber: quem realmente está mantendo isso, se pode responsabilizar alguém em caso de problemas. O GitHub não é sobre quantas estrelas tem (isso é fácil de manipular), eu verifico se os commits recentes estão parados, se há respostas a vulnerabilidades relatadas nas issues, se os PRs são feitos por uma ou duas pessoas se divertindo sozinhas. Nos relatórios de auditoria, também não basta ver apenas as palavras "auditado", o foco é se as vulnerabilidades críticas foram corrigidas, se a revisão de follow-up foi feita, senão fica como um exame médico que só olha o carimbo e não o resultado…



Na parte de atualização de multi-assinatura, estou mais sensível agora: poder atualizar = poder apagar fogo também = poder fazer besteira, na verdade, tudo depende de quão difícil é de fazer, se os signatários são dispersos, se há atrasos (para dar tempo ao mercado e aos usuários de fugirem). Recentemente, as pessoas estão falando de expectativa de redução de juros, índice do dólar, e aquela emoção de ativos de risco subindo e descendo juntos, quando isso acontece, fico mais propenso a ficar nervoso… então, coloquei o lembrete de volta: se não entender, diminua a posição, não confie na impulsividade como fé.

Será que estou sendo muito cauteloso?
Sim, mas pelo menos ainda estou vivo para fazer a análise.
USIDX-0,09%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado