Ao verificar a "credibilidade" de um projeto, geralmente analiso três aspectos: GitHub, relatório de auditoria, e atualização de multi-assinatura. Não olhe apenas para estrelas e quantidade de commits no GitHub, o mais importante é se recentemente houve correções sérias de problemas, se as discussões de PR são de uma troca normal entre humanos, se as mudanças principais têm explicações, caso contrário, uma pilha de "refatoração" deixa as pessoas inseguras. Quanto ao relatório de auditoria, também não confie cegamente no logo, primeiro procure a página de "não resolvido/riscos conhecidos", especialmente relacionadas a permissões, fontes de preço, limites de liquidação, etc., se foram resolvidos ou não, como foram resolvidos, se podem ser confirmados no código.



Na parte de atualização de multi-assinatura, os novatos tendem a ignorar facilmente: quem pode alterar o contrato, modificar parâmetros, movimentar fundos? Quantas assinaturas são necessárias? Os signatários são um grupo de pessoas iguais? Existe um timelock (aquele que dá tempo para reagir)? Em resumo, a segurança de uma atualização com um clique muitas vezes é apenas sorte. Recentemente, as pessoas discutem expectativas de redução de juros, o índice do dólar junto com ativos de risco balançando, mas eu me preocupo mais com esse tipo de "risco não de mercado", o mercado pode cair e ainda assim resistir, mas uma violação de permissões é algo que nem dá tempo de explicar. Por enquanto, deixo assim, prefiro ser mais lento.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar