Recentemente, ao analisar projetos, eu prefiro primeiro verificar o GitHub, não para parecer que entendo de código… mas para ver se as atualizações estão “vivas”: frequência de commits, se há uma pilha de cópias e colagens, se as mudanças importantes têm explicação. Junto com o relatório de auditoria, não olhe apenas para as palavras “auditado”, o foco é entender qual foi o escopo da auditoria, se há vulnerabilidades críticas não corrigidas, se as correções têm commits subsequentes compatíveis. Além disso, na questão de atualização de multiassinatura, até um iniciante consegue ter uma ideia geral: se o número de assinantes é suficiente e disperso, se o limiar não é muito baixo, se há um timelock (pelo menos para dar tempo de reação a todos). Recentemente, as chamadas de Meme e celebridades estão muito barulhentas, quando a atenção muda de foco, os novatos são os mais propensos a serem empurrados para assumir a última etapa… Agora, eu prefiro ir devagar, juntar essas “peças de credibilidade” primeiro. E você?

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar