O novato quer saber se um projeto é confiável ou não, normalmente não olho primeiro para as velas de K-line, mas verifico o GitHub e o relatório de auditoria.


O GitHub não é sobre ver se há muitas submissões, mas se há manutenção contínua, se as PRs/issue têm respostas sérias, se as mudanças importantes estão bem explicadas;
Aquele tipo de atualização repentina e grande sem explicação, eu fico com um ponto de interrogação…

Também não basta olhar apenas para a página de conclusão do relatório de auditoria de “Aprovado/sem problemas”, o foco deve ser:
Como foram corrigidos os problemas de alto risco, se houve reavaliação, se há “riscos conhecidos/escopo não coberto”.
O mais importante na verdade é a gestão de privilégios: se o contrato pode ser alterado, quem pode alterá-lo, se é multiassinatura ou chave única, se há timelock.
Resumindo, a estrutura de poder é mais honesta do que a documentação.

Recentemente, a mineração social e os tokens de fãs voltaram a ficar populares, “atenção é mineração” soa bem, mas a atenção vem rápido e vai embora também;
Eu me preocupo mais com: após a queda de popularidade, se os privilégios e o fluxo de fundos continuam estáveis.
A linha vermelha é: pode ser atualizado a qualquer momento + chave privada única + propriedade de carteira pouco clara, esses eu basicamente evito.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar