Agora estou a avaliar o projeto "Confiável ou Não Confiável", primeiro sem olhar para o gráfico de velas, primeiro desligo o Twitter... vou verificar o GitHub e os relatórios de auditoria. Para ser sincero, o GitHub não é mais forte quanto mais verde estiver, o importante é se há pessoas continuamente a corrigir bugs, a responder a issues, se as atualizações de versão não são feitas de cabeça quente mudando a lógica central. Também não devemos confiar cegamente nos relatórios de auditoria, as linhas mais úteis são aquelas com conclusões como "corrigido/não corrigido/risco aceito", especialmente no que diz respeito a permissões. Atualizar a multi-assinatura é mais realista: quem assina, se é possível trocar a pessoa, se há atraso, quanto mais "atualmente atualizável" for, mais suspeito acho que pode ser manipulado a qualquer momento. Recentemente, a IA Agent e o comércio automático estão a ser muito promovidos, mas quanto mais automáticas as interações na cadeia, mais fácil é tratar a segurança como uma opção padrão... De qualquer forma, prefiro devagar, do que ser "automático" e acabar pagando a minha escola de graça.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar