Agora estou analisando o novo projeto “Confiável ou Não”, e a primeira coisa que chama atenção não é tanto o que se grita no Twitter, mas sim verificar no GitHub e nos relatórios de auditoria… Mas, para ser honesto, os novatos não devem fingir entender código. Meu método caseiro: verificar se o repositório tem atividade contínua, se há discussões reais nos issues, se os registros de commits não são todos feitos no mesmo dia em uma “lançamento relâmpago”; nos relatórios de auditoria, focar nas conclusões e no escopo, especialmente verificar se há riscos altos, se foram corrigidos, e quais “riscos conhecidos foram aceitos previamente”. Além disso, aumentar as permissões, envolver mais assinantes, verificar quem são, se há atraso (para te dar tempo de reagir), é muito melhor do que a frase vazia “vamos fazer upgrade”.


Recentemente, a discussão sobre as taxas de royalties de NFTs também está fervendo, e é bem parecido: promessas verbais de proteger os criadores são bonitas, mas só contam quando os direitos e regras estão escritos na cadeia/contrato, caso contrário, assim que a liquidez chegar, cada um vai cuidar do seu lado… Eu também estou só pescando conchas na maré, vendo permissões muito concentradas ou auditorias vagas, e simplesmente retiro, e depois vejo o que acontece.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar