Recentemente, vejo muitas empresas de projetos dizendo "auditado", "código aberto no GitHub", "atualizações de multi-assinatura são seguras", na verdade, até um iniciante pode identificar algumas coisas: GitHub não é só olhar o código ser avançado, eu olho se as atualizações são contínuas, se há respostas nas issues, se as mudanças importantes foram revisadas; os relatórios de auditoria também não devem ser apenas capturas de tela do logo, folheie duas páginas para verificar o escopo, riscos conhecidos, se há uma porta dos fundos para atualizações futuras; a multi-assinatura não deve confiar apenas no número de assinantes, veja quem são os signatários, se há bloqueio de tempo, como as permissões de emergência são usadas. Módulos, camada de DAO, essa onda de desenvolvedores falando está a todo vapor, os usuários ficam completamente confusos, o que é normal... Agora, eu vejo isso como uma "ferramenta de contar histórias para acelerar", primeiro passar por esses fundamentos de confiabilidade antes de falar. Não acredito mais que as quatro palavras "consenso comunitário" possam automaticamente significar segurança.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar