Percebi que muitos novos amigos perguntam “Este projeto é realmente confiável”, na verdade eu geralmente não olho primeiro as velas, mas verifico o GitHub, as auditorias e como é gerenciado o controle de permissões. O GitHub não exige que você entenda o código, primeiro veja se há alguém mantendo recentemente, se há muitos bugs na seção de issues sem resposta, se as atualizações importantes são feitas de repente de uma só vez; aquele tipo de repositório que exige que eu atualize/recarrgue várias vezes para carregar, já me deixa com um ponto de interrogação na cabeça…



Relatórios de auditoria também não devem ser considerados “selo de segurança”, eu olho duas coisas: se o escopo da auditoria inclui contratos principais/ponte/ lógica de upgrade, e se há uma lista de “não corrigidos/risco aceito” no final. O mais importante é a assinatura múltipla para upgrades: quantas pessoas, qual o limite, há atraso, os signatários são do mesmo grupo de endereços relacionados? Recentemente, a discussão sobre royalties de NFT está forte, na verdade também é uma questão de confiança: as regras podem ser mudadas livremente, quem decide as mudanças. De qualquer forma, eu prefiro ser mais lento, com permissões transparentes, do que, num dia, uma atualização fazer com que meus ativos sejam “otimizados”.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar