Eu tentei uma vez, levando um amigo completamente iniciante para ver um projeto de “mina social + token de fãs”, a propaganda estava muito bem feita, mas nós dois verificamos a credibilidade da maneira mais burra: primeiro, olhamos no GitHub para ver se há alguém trabalhando há muito tempo ou se é apenas uma onda de commits jogados lá; depois, procuramos o relatório de auditoria, não apenas para ver se passou na “auditoria aprovada”, mas se há itens de alto risco listados, se há registros de correções, se foi corrigido ou se ainda é “risco conhecido, assume-se por conta própria”. Por último, verificamos as permissões de atualização: o contrato pode ser alterado à vontade? Quantas pessoas têm a assinatura múltipla, é disperso ou não, há um bloqueio de tempo? Resumindo, não sei se a atenção pode ser usada para mineração, mas permissões não transparentes, atualizações com um clique para alterar o código, são coisas que eu realmente não quero me envolver.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado