Olho para o projeto "credibilidade" e agora tenho um pouco de transtorno obsessivo compulsivo: primeiro verifico no GitHub, não é pelo número de estrelas (que também podem ser compradas), principalmente vejo se alguém realmente está mantendo, se há pessoas relatando problemas de segurança nas issues, se os desenvolvedores respondem, o que mais tenho medo é de ficar seis meses sem movimento e de repente fazer uma "atualização de emergência". Os relatórios de auditoria também não devem se concentrar apenas no logo da capa, ao folhear para frente, olhe as conclusões e os itens não resolvidos, especialmente as páginas de "riscos conhecidos/não dentro do escopo", que na verdade mostram se eles têm coragem de colocar as coisas sujas para fora. Atualizações de multi-assinatura também são iguais, quem são os signatários, qual é o limite, há um timelock (para dar tempo de reconsiderar), senão você pensa que é DeFi, na verdade é um "brinquedo controlado remotamente". Além disso, as etiquetas dessas ferramentas de dados on-chain que estão sendo criticadas por estarem desatualizadas ou serem enganosas, acho que é normal... etiquetar é como minha mãe me colocar a etiqueta de "bom menino", se estiver vencida, nem tira. De qualquer forma, evite confiar cegamente em um único indicador, faça validações cruzadas, por enquanto vou segurar minhas chaves privadas bem apertadas.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado