Recentemente, ao analisar projetos, começo por verificar o GitHub e os relatórios de auditoria, mas para ser honesto, não é para parecer que entendo de código… apenas olho para alguns sinais muito “humanos”: se o código é mantido por alguém a longo prazo, se há alguém a levar a sério a resolução de bugs nas issues, se as conclusões do relatório de auditoria deixam claro os riscos elevados e se as mudanças foram realmente feitas depois. A atualização de múltiplas assinaturas é igual, não basta olhar só para “múltiplas assinaturas = segurança”, preocupo-me mais com quem assina, qual é o nível de exigência, se é possível trocar as pessoas facilmente, e o melhor, se há um timelock, senão numa atualização à meia-noite nem dá tempo de reagir.



Ultimamente, carteiras de hardware estão esgotadas + links de phishing estão por toda parte, quanto mais olho, mais percebo que segurança não é uma questão de misticismo, tem que depender desses indicadores claros como base. Pessoalmente, confio mais em dados, a intuição pode ser facilmente desviada por narrativas, e quando a posição fica grande, ela deixa de ser transparente… De qualquer forma, continuo com posições leves e divididas, prefiro perder uma oportunidade do que ser levado por uma onda.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar