Recentemente, ao analisar projetos, não tenho mais coragem de apenas ouvir as opiniões no grupo, então abro honestamente o GitHub e os relatórios de auditoria para dar uma olhada. Dizer a verdade, um iniciante também não consegue distinguir se o código é bom ou ruim, mas consegue ver se “parece que está sendo feito”: se os commits são contínuos, se alguém revisa as mudanças, se há respostas às questões levantadas nas issues. Além disso, não basta apenas olhar a capa do relatório de auditoria com a frase “já auditado”, geralmente eu verifico as páginas de alto risco/médio risco, para ver se no final realmente foi corrigido, se foi explicado claramente como corrigir; se não foi corrigido e ainda fica teimando, eu deixo de lado primeiro. Quanto à atualização de permissões, é mais direto: quem está assinando com múltiplas assinaturas, quantas chaves são necessárias, se há um timelock (que dá um tempo para você reagir), prefiro que seja mais lento. Recentemente, a discussão sobre moedas de privacidade/mescladores está bastante acalorada, quanto mais discutem, mais acho que “quem pode mudar as regras e como mudar” é mais importante do que a narrativa… Então, comecei testando uma pequena quantia de 30 tokens, de qualquer forma, não estou com pressa, vou esperar dois ou três dias para ver.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar