Recentemente, tenho visto muitos anúncios de projetos dizendo "auditado" e "atualização de multi-assinatura", mas na verdade tenho me lembrado de ir mais devagar. GitHub não é sobre quantas estrelas tem, na verdade eu olho primeiro se as atualizações são contínuas, se as mudanças estão concentradas nas mãos de poucos, se as permissões críticas foram divididas; aquelas mudanças repentinas de uma noite para outra, sem muita explicação, eu primeiro considero como ruído.



Relatórios de auditoria também não devem ser considerados amuletos de proteção, devagarzinho reviso as conclusões e as linhas de "não corrigido/risco aceito" que são mais úteis, especialmente quando envolvem permissões de administrador, contratos que podem ser atualizados, interruptores de pausa. Atualizações de multi-assinatura também são assim, multi-assinatura não é tudo, quem são os signatários, qual é o limite, há um bloqueio de tempo, isso tudo decide se "em caso de problema dá para puxar o freio" ou se "vai te levar mais rápido para o fundo".

Recentemente, também tenho conversado sobre aumento de impostos, conformidade, um momento mais rígido, outro mais flexível, as expectativas de entrada e saída de fundos mudaram, o humor do mercado fica mais fácil de acelerar ou desacelerar. Meu princípio agora é: se dá para confirmar com um pouco de atraso, não perca a disciplina só para tentar pegar aquele movimento rápido.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado