O iniciante me perguntou como julgar se um projeto é "confiável ou não", geralmente eu começo verificando o GitHub e o relatório de auditoria, depois vejo como a atualização de múltipla assinatura foi configurada.


GitHub não é para ver quantas estrelas tem, na verdade é para verificar se as atualizações são contínuas, se as mudanças principais têm explicação, se há responsáveis por corrigir problemas quando algo dá errado;
A auditoria também não deve ser avaliada apenas pelos quatro caracteres "auditado", o foco é se a lista de problemas está relacionada, como as questões graves foram tratadas, se após a auditoria houve grandes mudanças.
A configuração de múltipla assinatura na atualização é ainda mais importante: quantas pessoas podem alterar o contrato, se há um timelock, se os signatários são um grupo de endereços relacionados...
Esses aspectos são muito mais relevantes do que as discussões vazias sobre TPS em L2, ou tentar competir por subsídios.
O que mais me assusta não é a lentidão, mas a confusão — a lentidão dá para esperar, a confusão é você simplesmente não saber para quem o dinheiro foi realmente entregue.
O mercado nunca recompensa confiança, especialmente quando as permissões não estão claras.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado