Recentemente, vi novamente uma ponte cross-chain ser roubada, na seção de comentários uma enxurrada de “esperar confirmação”, na verdade também é uma memória muscular educada por cotações anormais de oráculos… Eu mesmo, ao avaliar a credibilidade de um projeto, a primeira coisa que olho não é o PPT, mas GitHub + relatório de auditoria + permissões de atualização.



Não olhe só para as estrelas no GitHub, vá verificar a frequência de commits, se o código principal é uma cópia colada, se os contratos-chave têm testes; também não olhe só para o “aprovado” no relatório de auditoria, foque em como as questões de alto risco foram resolvidas, se há “risco conhecido sendo lançado primeiro”; a atualização de multi-assinatura é ainda mais um critério rígido: quantas chaves, qual o limite, há atraso, quem tem o poder de pausa de emergência. De qualquer forma, se as permissões não estiverem claras, prefiro considerá-las como inexistentes. Até a próxima conversa.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar