Recentemente, ao verificar se um projeto é confiável ou não, acabo primeiro consultando o GitHub e os relatórios de auditoria… Mas, para ser honesto, é normal que um iniciante não entenda o código. Meu método caseiro é: verificar se a atualização é contínua, se é apenas uma série de “alterações de texto”, se há alguém no issue que levantou questões de segurança e foi levado a sério, se os relatórios de auditoria indicam claramente quais riscos não foram cobertos, e se as recomendações posteriores foram seguidas para corrigir. Além disso, na questão da atualização do multi-assinatura, não basta apenas olhar para “multi-assinatura = segurança”, é preciso verificar quem assina, qual é o limite de assinantes, se é possível trocar o contrato de implementação a qualquer momento, pois muita flexibilidade também pode ser assustadora. Recentemente, a discussão sobre as taxas de royalties de NFTs ficou acirrada, e eu me preocupo mais se as regras podem ser alteradas com um clique… De qualquer forma, não sou fanático por um único indicador, só me arrisco a olhar duas vezes se várias coisas fizerem sentido.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado