Recentemente, muitas pessoas têm usado "GitHub muito ativo" e "auditado" como uma espécie de certificado de garantia, dizendo na prática que os iniciantes querem verificar a credibilidade, não apenas se há ou não, mas nos detalhes: não olhe só a quantidade de commits no GitHub, vá verificar os lançamentos e tags, se há descrições claras de mudanças, quem revisou, se a atualização foi uma mudança temporária; os relatórios de auditoria também não devem ser apenas capturas de tela da capa, pelo menos dê uma olhada se há problemas de alto risco marcados como "resolvido/não resolvido", se a correção foi uma mudança de código ou só uma conversa. O mais importante ainda é a questão de permissões de atualização: quantas pessoas assinam, qual é o limite de assinatura, se os signatários são dispersos, o melhor é verificar também o timelock, se há um período de buffer, dá uma sensação de segurança. Hoje à noite, a taxa de transação está extremamente alta, no grupo discutindo se é uma reversão ou se continuam a inflar a bolha, eu pelo menos quero entender bem as permissões e o caminho de atualização antes de continuar… O colega de quarto ainda reclamou que fico de olho no endereço do contrato no meio da noite como se estivesse fiscalizando, tudo bem, por enquanto é isso.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado