Agora estou mais relutante em confiar apenas na palavra em projetos de "credibilidade", especialmente com a ponte entre cadeias sendo roubada recentemente, e oráculos reportando preços absurdos enquanto todos esperam "confirmação", na verdade a confiança é algo que se constrói com o tempo.



Ainda estou no modo de aprendizado para iniciantes: primeiro, vou ao GitHub, sem esperar entender o código, pelo menos verificando se as atualizações são contínuas, se há muitas mudanças temporárias, se há alguém nos issues alertando para riscos de serem ignorados. Os relatórios de auditoria também não devem ser vistos como um amuleto da sorte, é preciso verificar qual escopo foi auditado, se há itens de alto risco, e se as mudanças realmente foram feitas (de preferência, conferindo nos registros de commits). Atualizar a multi-assinatura é ainda mais importante: quem são os signatários, qual é o limite, há um timelock, pode transformar sua posição em um "caso de terapia psicológica" da noite para o dia. De qualquer forma, considero meu sistema vulnerável agora, então aplico patches sempre que possível, pequenas correções são melhores do que tentar resistir ao impacto.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar