Na noite passada, o grupo voltou a compartilhar capturas de tela do tipo "uma determinada stablecoin vai descolar", fiquei nervoso e comecei a verificar o GitHub do projeto e os relatórios de auditoria, ao folhear percebi que quase cometi uma besteira: só olhar "tem auditoria/é open source" e ficar tranquilo. O que me assustou foi que, nos registros de atualização, havia uma atualização muito forte, mas quantas pessoas tinham as chaves multiassinatura, se havia atraso, se as permissões podiam ser trocadas de uma só vez, eu não tinha clicado para verificar… Quase continuei achando que era "de boa, seguro" e deixei assim.



Agora, minha leitura de confiabilidade é bem básica: no GitHub, verificar se os commits são contínuos, se a mesma equipe está corrigindo bugs há bastante tempo; nos relatórios de auditoria, não olhar só o logo na capa, primeiro procurar por "não resolvido/riscos conhecidos"; depois verificar quantas chaves de multiassinatura existem na atualização, se há timelock. Resumindo, a regulamentação pode me dizer o que fazer, mas permissões e retenções, pelo menos, podem me ajudar a não ser levado pela emoção. Apesar de parecer pessimista na fala, na prática ainda escolho acrescentar um pouco mais de cautela, por enquanto é assim.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado