Antes, quase me deixei levar por um novo protocolo, a página parecia bem feita, e no grupo também estavam a elogiar “auditoria feita”.


Eu tenho o velho hábito de ir verificar o GitHub: não olho só o número de estrelas, principalmente verifico se os commits são contínuos, se o código principal de repente sofreu uma grande alteração, se há alguém a relatar problemas de segurança nas issues e a fingir que nada aconteceu.
Depois, ao ler o relatório de auditoria, o mais importante não é a conclusão de “sem riscos significativos”, mas quais contratos foram auditados, se as partes de upgrade de proxy e permissões estão claramente explicadas.
O que mais me desmotivou foi o upgrade multi-assinatura: quem assina não é público, o limiar é absurdamente baixo, e ainda deixaram uma porta de “atualização de emergência”, ou seja, podem mudar as regras a qualquer momento.

Recentemente, investidores de varejo reclamam de MEV e de ordenação injusta, eu também consigo entender, essa cadeia é facilmente “interrompida por quem é mais rápido”.
De qualquer forma, na última vez que não entendi algo, preferi não mexer, e de fato depois aconteceu um incidente relacionado a permissões…
Não é que eu seja muito inteligente, é só que tenho medo de complicar as coisas.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar