No meio da noite, estou novamente a revisar o GitHub e relatórios de auditoria, basicamente dando aos novatos uma sensação brusca de "confiabilidade": primeiro, verificar se eles ainda estão atualizando seriamente recentemente, commits não há três meses atrás de uma só vez, e se há alguém mencionando problemas nas Issues, se a equipe responde ou não, responder ou não também está bem, mas não finja que está morto. Quanto ao relatório de auditoria, não olhe apenas para os grandes logos na capa, foque em "o que foi descoberto, como foi corrigido, houve uma revisão posterior", muitos projetos escrevem "já corrigido" mas ao comparar o código, você percebe que não mudou nada...



Além disso, agora estou especialmente interessado em atualizações de multi-assinatura, quem pode assinar, quantas pessoas podem assinar, se pode alterar a lógica livremente. Aqueles contratos de ponte entre cadeias que foram roubados muitas vezes, no final, descobrem que não é uma questão de tecnologia mística, mas de permissões muito frouxas + atualizações rápidas demais. Depois de uma cotação anormal de oráculo, todo mundo fica naquela frase "aguardando confirmação", e eu concordo, devagar não é vergonha, pelo menos não entre na confusão antes de entender quem pode fazer uma atualização com um clique. Por enquanto é isso, continuarei acordado até de madrugada.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar